1
ответ

Linux отключает две подсети

У меня есть один маршрутизатор с 3 сетевыми картами (одна глобальная и две внутренние), и я хотел бы знать, включен ли я в маршрутизаторе nat. ipv4.ip_forward = 1, так что хост в подсети 1 не может связаться с хостом в ...
18.10.2019
1
ответ

ping на IP-адрес работает, но ping на доменное имя не работает

РЕДАКТИРОВАТЬ: у меня есть 2 настройки машины, машина A имеет только подключение к Интернету, интерфейс ens192 машины B подключается напрямую к интерфейсу ens192 машины A. Итак, настроил iptables в MachineA, чтобы убедиться...
09.09.2019
1
ответ

iptables, ВОПРОС NAT

Какова команда iptables для достижения следующего правила, как сообщает sudo iptables -t nat -L -n -v Chain POSTROUTING (политика ACCEPT 133 пакета, 10675 байт) pkts байт целевой prot opt in ...
15.07.2019
1
ответ

Конфигурация nat для гостевых и хост-сетей qemu-kvm

Под хостом Ubuntu 18.04 я настроил гостевую виртуальную машину Ubuntu 10.04 с клонированного жесткого диска.Виртуальная машина запускается нормально, я могу подключиться к ней по ssh с хоста, но она не может связаться с внешним хостом. Мой ...
19.06.2019
1
ответ

Synology NAS insmod неизвестный символ

Я пытаюсь следовать этому руководству, чтобы настроить NAT на моем Synology NAS. Это сработало отлично для меня! У меня все работало идеально. Но когда я вернулся на следующее утро, NAS выполнил обновление системы [...
31.05.2019
1
ответ

OpenVZ не получает статический IP-адрес

У меня есть Debian 9 с работающим на нем OpenVZ 6, я создал свой VPS следующим образом: vzctl create 10 -- ostemplate debian-8.0-x86_64-minimal vzctl set 10 --ipadd 192.168.1.5 --save Однако, когда я запускаю ...
28.05.2019
1
ответ

Брандмауэр блокирует NAT-трафик Внезапно после добавления NIC

У меня дома есть сервер, который раньше имел одну NIC, но я добавил вторую, чтобы дать выделенную ссылку на ТВ-тюнер. Я перешел от eth0 (встроенная сетевая карта) к enp7s0 (новая сетевая карта) и enp9s1 (....
23.05.2019
1
ответ

Попытка настроить перенаправление портов через 2-й шлюз

Я пытаюсь настроить конфигурацию, при которой все подключения к порту 161 будут проходить через другой шлюз (через openvpn), а другие — напрямую [localhost] -> [шлюз] -> [remote] - OK [...
17.04.2019
1
ответ

Как сделать службу, работающую на гостевой виртуальной машине в VirtualBox, доступной за пределами виртуальной машины

Я использую Oracle VirtualBox и имею службу, работающую на гостевой виртуальной машине. Если я использую гостевую ОС и открываю URL-адрес службы в Firefox, приложение работает должным образом: https: // localhost: 8443 Мне сказали, что я могу ...
17.04.2019
1
ответ

Изменение IP-адреса назначения с помощью iptables и DNAT

Я пытаюсь поэкспериментировать с DNAT в PREROUTING. Я нашел туториал. Он содержит следующее предложение: Это делается в цепочке PREROUTING, как только приходит пакет; это означает, что...
25.03.2019
1
ответ

Правило iptable dnat не работает в Ubuntu

Я пытаюсь создать простое правило iptable, используя приведенный ниже пример команды. Но маршрутизация не работает. Любые входные данные о том, чего не хватает, поскольку я не знаком с iptables. sudo iptables -t nat -A ...
05.03.2019
1
ответ

Источник правила NAT для контейнеров LXC

Я только что заметил, что правило Masquerade iptables, добавленным LXC! -d часть: iptables -t nat-postrouting -s 10.0.3.0/24! -d 10.0.3.0/24 -j masquerade Мое предположение это --s 10.0.3.0/24 -D 10.0.3.0 / ...
27.12.2018
1
ответ

Сетевая опция на рабочей станции VMware

Я пытаюсь установить что-то как VPS на моем компьютере. То, что я сделаю: 1) Установка рабочая станция VMware на моем компьютере 2) Установка человечность Linux как операционная система 3) Установка vpn программное обеспечение внутри...
14.11.2018
1
ответ

Как получить WAN IP маршрутизатора на двойной NAT (не публичный IP)?

Я на двойном NAT (за 2 маршрутизаторами). Я знал, как получить публичный IP, посетив несколько веб-страниц или используйте команду dig. Да, я знал WAN IP обычно такой же, как публичный IP. Я говорю о WAN IP # 2, что ...
22.09.2018
1
ответ

AWS CLI, пропустите выход предыдущей команды в качестве ввода для другого?

Я хотел бы создать сценарий Bash, который начнет и остановят конкретные ресурсы в AWS. Проблема, которую у меня есть, я хотел бы создать ресурс, требуемый конкретный идентификатор ресурса, который был ...
06.09.2018
1
ответ

Пакеты сброса или отклонения от PREROUTING TABLE NAT в IPTables

Цель состоит в том, чтобы обеспечить только конкретные сети для доступа к услугам / портам контейнера Docker, работающих на моем сервере. Пробовал добавить принять правила в входную цепочку фильтров. Что не помогло, сети даже без ...
31.08.2018
1
ответ

Контейнер докера попадает в iptables на proxy

У меня есть два VPS, первая машина (прокси отныне) предназначена для прокси, а вторая машина (докер отныне) является хостом докера. Я хочу перенаправить весь трафик, генерируемый внутри самого контейнера докера через прокси, на ...
25.07.2018
1
ответ

NAT / Masquerade. Работал раньше, сейчас нет

, поэтому в течение как минимум два месяца у меня была конфигурация IP-таблиц, которые работали над вычислением кластера, чтобы обеспечить доступ в Интернет для вычисления узлов, которые были технически оффлайн, через Headnode. Мы ...
15.06.2018
1
ответ

изменить исходный адрес исходящего трафика на определенных портах

Я хотел бы иметь возможность изменять исходный адрес всего трафика, исходящего с моего сервера Linux на портах 53 (DNS), 67 и 68 (DHCP) Я пробовал использовать iptables / firewalld: firewall-cmd --...
07.06.2018
1
ответ

Невозможно зарегистрировать SIP через WiFi

Мы запустили сервер FreePBX в нашей локальной сети и софтфоны могут зарегистрироваться, используя IP-адрес локального SIP-сервера. Мне нужно, чтобы эти софтфоны могли регистрироваться и через интернет, поэтому мы настроили брандмауэр ...
10.05.2018
1
ответ

Как сделать перевод адреса порта для подключения к обратным порту вперед локально

Я запускаю 4-разные индексаторы, и я должен подключиться к нему на порту 9997. Нет прямой линии зрения или любого способа маршрутизации на эти Splunk Servers, кроме обратного SSH PortForwards, которые я могу ...
04.05.2018
1
ответ

Linux NAT использует внутренний IP-адрес для удаленного трафика

По какой-то причине мой NAT разрешает соединения только в локальной сети. Когда я пингую локальную сеть, пакеты приходят с шлюзом NAT в качестве источника. Когда я пингую удаленную сеть (...
30.04.2018
1
ответ

Как подключиться к LAN-Apache с использованием внешнего домена, но ограничить доступ локальным сеть

Я установил виртуальный хост (sub.domain.com) на моем локальном сетевом сервере, который доступен изнутри и снаружи через переадресацию портов в моем маршрутизаторе. Я хотел бы добавить дополнительный каталог ...
04.04.2018
1
ответ

Как найти правило по номеру вывода pfctl во FreeBSD?

У меня есть следующий отрывок из команды pfctl -vvss: re2 icmp 10.10.0.62:1 <- 192.168.10.56:1 0: 0 возраст 00:08:30, истекает через 00:00:05, 192: 7 pkts, 14400: 584 байта, идентификатор правила 117: ...
19.03.2018
1
ответ

Создание маршрутизатора с прозрачным кешем веб-ресурсов

Конфигурация сетевого интерфейса 192.168.0.0 Выход 1 (enp10s0f0) - Локальный 01 (enp10s0f1) 192.168.10.0 - Локальный 02 (enp10s0f2) - Локальный 03 (enp10s0f3) ...
11.10.2017
1
ответ

iptables - 2 Internetprovider - routing

Я получил 2 подключения к Интернету, полученных на 2x маршрутизаторах (Fritzbox), в следующих fritz-n и fritz-t. Каждый fritzbox имеет собственное подключение к Интернету от разных поставщиков услуг. Оба маршрутизатора просто ...
28.09.2017
1
ответ

Использование NAT с iptables и мостом

У меня возникли трудности с настройкой NAT с iptables на моем брандмауэре. Мой брандмауэр настроен следующим образом: это прозрачный брандмауэр уровня 2 между моим шлюзом и шлюзом моего интернет-провайдера. Я подключил два ...
09.09.2017
1
ответ

Что случилось с пакетами TCP и UDP, когда они были преобразованы в NAT?

Если у меня два виртуальных частных сервера, и они расположены в разных странах. Затем я хочу использовать один сервер (139.162.131.242) в качестве прокси-сервера для прокси-трафика TCP и UDP, прокси-процесса ...
04.09.2017
1
ответ

с использованием IPsec за NAT во freebsd 7.3

У меня есть сервер FreeBSD 7.3, и я настроил на нем IPsec, но теперь мне нужно разместить свой сервер за NAT. Я знаю, что для использования NAT мне нужно добавить IPsec_NAT_T в свое ядро, но проблема в IPsec_NAT_T ...
12.08.2017
1
ответ

Правило NAT не работает

У меня на хосте следующая ситуация: veth5 10.0.0.3 o | ------------ ----------------- eth0 | br0 |----|--o o--|----o ...
24.07.2017