подмен ареса источника
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
подмен ареса источника
Добрый день!
Гляньте схемку....
вообщем надо что бы сетка 10.96.6.0/24 могла достучатся до сервера 172.16.21.2, при этом не затрагивая настройки оборудования за туннелем.
спасибо
Гляньте схемку....
вообщем надо что бы сетка 10.96.6.0/24 могла достучатся до сервера 172.16.21.2, при этом не затрагивая настройки оборудования за туннелем.
спасибо
Последний раз редактировалось f_andrey 2010-05-28 14:53:45, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: подмен ареса источника
Если нужна подмен адреса источника то используй nat на freebsd.
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
Re: подмен ареса источника
Это понятно....посмотрите маршрутизацию и примечание без изменения конфигурации оборудования за туннелем....т.е. не совсем то...как вариант создание виртуальной сетевой карты из сети с адресом из 10.96.7.0/24 и нат вешать на эту карту + хитрая маскаGloft писал(а):Если нужна подмен адреса источника то используй nat на freebsd.
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: подмен ареса источника
Насколько я понял это значит не трогать все что стоит за линуксом в 172 сети и сам линукс.
Тоесть feebsd трогать нельзя?
Тоесть feebsd трогать нельзя?
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
Re: подмен ареса источника
даGloft писал(а):Насколько я понял это значит не трогать все что стоит за линуксом в 172 сети и сам линукс.
можно, он мойGloft писал(а): Тоесть feebsd трогать нельзя?
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: подмен ареса источника
Тогда почему вариант с натом тебя не устраивает?
Настраиваешь на freebsd нат на виртуальный интерфейс ( тот который 10.1.1.2), прописываешь маршрутизацию до 172 сети через 10.1.1.1 и должно работать.
Только с одним условием если в линуксе есть маршрутизация между 172 сетью и 10.1.1.х или хотябы до хотста 10.1.1.2.
Настраиваешь на freebsd нат на виртуальный интерфейс ( тот который 10.1.1.2), прописываешь маршрутизацию до 172 сети через 10.1.1.1 и должно работать.
Только с одним условием если в линуксе есть маршрутизация между 172 сетью и 10.1.1.х или хотябы до хотста 10.1.1.2.
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
Re: подмен ареса источника
Gloft писал(а):Тогда почему вариант с натом тебя не устраивает?
Настраиваешь на freebsd нат на виртуальный интерфейс, прописываешь маршрутизацию до 172 сети через 10.1.1.1 и должно работать.
Только с одним условием если в линуксе есть маршрутизация между 172 сетью и 10.1.1.х или хотябы до хотста 10.1.1.2.
я там подробно нарисовал...
там есть маршрут до 10.96.7.0/24...и все, но не для 10.96.6.0/24
т.е. до попадания трафика в туннель он должен быть "занатин" с соурсом допустим 10.96.7.111...
на фряхе у меня 2 интерфейса 10.96.53.2 и 10.1.1.2
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: подмен ареса источника
Сама фри пингует почтовый сервер?
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
Re: подмен ареса источника
нетGloft писал(а):Сама фри пингует почтовый сервер?
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: подмен ареса источника
из какого либо компа в 10.96.7.0/24 сервер доступен?
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
Re: подмен ареса источника
конечноGloft писал(а):из какого либо компа в 10.96.7.0/24 сервер доступен?
еще раз уточняю - доступ нужен из 10.96.6.0/24
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: подмен ареса источника
да ступил , был неправ.
- EARL
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-05-24 9:05:18
- Откуда: Тамбов
Re: подмен ареса источника
Можно через ipfw и kernel nat попробовать такASD писал(а): до попадания трафика в туннель он должен быть "занатин" с соурсом допустим 10.96.7.111...
на фряхе у меня 2 интерфейса 10.96.53.2 и 10.1.1.2
Код: Выделить всё
ipfw nat 1 config ip 10.96.7.111 same_ports log
ipfw add nat 1 ip from 10.96.6.0/24 to 172.16.21.2 out
ipfw add nat 1 ip from 172.16.21.2 to me in
ipfw add fwd 10.1.1.1 ip from 10.96.6.0/24 to 172.21.2
Код: Выделить всё
sysctl net.inet.ip.fw.one_pass=0
- kase666
- проходил мимо
- Сообщения: 6
- Зарегистрирован: 2010-05-30 7:10:56
Re: подмен ареса источника
маленькая фриска даже перед каталистом решит ваши проблемы...
или жалко pentium1 или малюсенькой виртуальной машины?
или жалко pentium1 или малюсенькой виртуальной машины?
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
Re: подмен ареса источника
не работает...нат не отрабатываетEARL писал(а): Можно через ipfw и kernel nat попробовать такЕще нужно поставить переменнуюКод: Выделить всё
ipfw nat 1 config ip 10.96.7.111 same_ports log ipfw add nat 1 ip from 10.96.6.0/24 to 172.16.21.2 out ipfw add nat 1 ip from 172.16.21.2 to me in ipfw add fwd 10.1.1.1 ip from 10.96.6.0/24 to 172.21.2
Не проверял, но по-моему это должно работать даже без всяких виртуальных интерфейсов.Код: Выделить всё
sysctl net.inet.ip.fw.one_pass=0
Код: Выделить всё
gw# ipfw show
00010 0 0 allow ip from any to any via lo0
00015 0 0 check-state
.....................................................................................................................
00030 30 1606 allow ip from any to any out via tun0
00031 18 862 allow ip from any to any in via tun0
00033 0 0 allow ip from 10.96.7.0/24 to 172.16.21.2 in via re0
00034 0 0 allow ip from 172.16.21.2 to 10.96.7.0/24 out via re0
00036 0 0 nat 1 ip from 10.96.6.7 to 172.16.21.2 out
00037 0 0 nat 1 ip from 172.16.21.2 to me in
00038 0 0 fwd 10.1.1.1 ip from 10.96.7.207 to 172.16.21.2 out via tun0
.....................................................................................................................
gw# ipfw nat show config
ipfw nat 1 config ip 10.96.7.207 log same_ports
gw#
- EARL
- мл. сержант
- Сообщения: 85
- Зарегистрирован: 2010-05-24 9:05:18
- Откуда: Тамбов
Re: подмен ареса источника
Нат неотрабатывает, потому что его нужно поставить раньше правил разрешения хождения пакетов через туннель, т.е. перед строчками
Код: Выделить всё
00030 30 1606 allow ip from any to any out via tun0
00031 18 862 allow ip from any to any in via tun0
-
- мл. сержант
- Сообщения: 112
- Зарегистрирован: 2008-12-25 20:19:54
Re: подмен ареса источника
точно...запарился...работаетEARL писал(а):Нат неотрабатывает, потому что его нужно поставить раньше правил разрешения хождения пакетов через туннель, т.е. перед строчкамиКод: Выделить всё
00030 30 1606 allow ip from any to any out via tun0 00031 18 862 allow ip from any to any in via tun0
даже без
Код: Выделить всё
fwd 10.1.1.1 ip from 10.96.7.207 to 172.16.21.2 out via tun0