1
ответ

Как проверить NAT в реальном времени?

Я занимаюсь устранением неполадок в нашей сети и VPN, и я хочу отслеживать трафик, и я хочу видеть, нормально ли работают SNAT и DNAT. Я хочу что-то живое, вроде tcpdump, которое я могу видеть ...
29.06.2017
1
ответ

Настройка поведения IP-таблиц в качестве маршрутизатора на границе VPN

я хотел бы настроить IPtables на одном компьютере с Linux, который позволяет пакетам входить и выходить из VPN. Вот небольшая сеть из 3 узлов: v1: Linux-машина внутри VPN. Подсеть VPN - это ...
29.06.2017
1
ответ

SNAT для немаршрутизируемого интерфейса

Я установил виртуальную пару Ethernet (veth) между пространством имен по умолчанию и другим пространством имен с именем RoutableNS следующим образом: -------------- ----- --------- - veth0 - -------------- veth1 ...
20.06.2017
1
ответ

Конфигурация NAT для EIP (эластичный IP-адрес) в Asterisk

При запуске Asterisk на Amazon EC2 с EIP, каковы конфигурации NAT для Asterisk? [Общее] nat = да externip = xxx.yyy.zzz.vvv localnet = 192.168.0.0 / 255.255.0.0; RFC 1918 адреса ...
13.04.2017
1
ответ

iptables может использоваться для преобразования односетевого хоста в сервер NAT?

Данный: у Меня есть машина (Хоста) только с одним NIC, который имеет интернет-соединение. У меня есть другая машина (HostB) с одним NIC на том же переключателе. HostB еще не настроен для доступа в Интернет...
20.03.2017
1
ответ

Освобождение некоторых устройств от NAT

Моя домашняя сеть в настоящее время выглядит следующим образом: Я бы хотел реструктурировать ее так, чтобы она выглядела следующим образом (избавьтесь от коммутатора ISP и подключите STB к моему): Мой шлюз - это ПК с двумя портами Ethernet (выполняя NAT
11.03.2017
1
ответ

SSH изнутри NAT через публичный IP зависает

По неизвестной причине мой SSH клиент зависает, если я подключаюсь к SSH серверу с переадресацией портов изнутри NAT сети. Если я подключаюсь по SSH извне сети (например, с экземпляра EC2) через ...
13.02.2017
1
ответ

Переадресация IP Centos получает НЕИЗВЕСТНЫЙ ХОСТ

У меня простая конфигурация, содержащая две виртуальные машины CentOS. Первый (VM1) имеет доступ в ИНТЕРНЕТ через eth0 и внутреннюю сеть с VM2 на eth1. пинг с ВМ1 на www.google.com -> работает ...
10.12.2016
1
ответ

1:1 Stateless NAT kernel version 3.16 or later using TC

Я пробую 1:1 stateless NAT трафик. Трафик входит через GRE туннель и выходит через VPN. Я провел достаточно исследований, чтобы понять, что трафик, входящий в linux box через GRE ...
15.12.2015
1
ответ

«ssh -L » работает только с локальной машины

Я имею в виду, если у меня будет что-то вроде этого: ssh -L 9000: itc.ua: 80 andy @ localhost Он откроет порт 9000 на моем локальный компьютер, и когда я нажимаю http: // localhost: 9000 в Firefox, он перенаправляет его на itc.ua:80 ...
09.10.2015
1
ответ

Соединение ssh отклонено с того же ПК при выходе за пределы локальной сети

У меня sshd запущен на порту 8000 и запущен на недавно установленной простой Linux Mint 17.2 Rafaela. $ sudo netstat -tnlp | grep: 8000 tcp 0 0 0.0.0.0:8000 0.0.0.0:* ...
06.09.2015
1
ответ

GlusterFS как отказоустойчивость (умно) при отказе смонтированного сервера?

В GlusterFS, допустим, у меня есть 2 узла (сервера) на томе. Допустим, информация о томе выглядит следующим образом: Имя тома: volume-www Brick1: gluster-server-01:/volume-www/brick Brick2: gluster-...
03.07.2015
1
ответ

NAT Внешний IP к локальному серверу с помощью iptables

У меня есть соединение ADSL со статическим IP (позволяет, говорят 1.1.1.1). Мой debian Интернет подключений брандмауэра с ppp и IP присвоен брандмауэру непосредственно; Ссылка ppp0 encap:Point к точке Протокол inet addr:1....
05.03.2015
1
ответ

Трафик перенаправления предназначен для IP и порта

У меня есть программа, которая хочет соединиться с 1.2.3.4 на порте 5678, но он не может, потому что порт заблокирован в нашей сети. Однако у меня действительно есть туннель SSH созданным, который перенаправляет localhost:5678 к 1.2.3....
03.02.2015
1
ответ

Как создать внутренний многопутевой шлюз

В основном пытаясь изогнуть образование моста и NATing к моему желанию с вполне уникальным проектом. Я упростил то, что я делаю ниже (виртуальная машина VM=Kali для тестирования): ZoneX являются сетевыми пространствами имен, vexxx'...
13.01.2015
1
ответ

(S / D) NAT поверх перехватчиков NF

Может кто-нибудь помочь в объяснении преимущества iptables NAT над перехватчиками netfilter. Скажем, предположим, вместо использования NAT, если мы создадим собственный модуль ядра для связывания обработчика с netfilter для PRE / POST ...
18.12.2014
1
ответ

Сетевое преобразование, одно одному, не одному многим

Желаемый сценарий: маленькая подсеть машин Linux, все доступные через другую машину Linux (действующий как маршрутизатор IP). Эти машины были бы предварительно сконфигурированы с адресами на частном...
15.11.2014
1
ответ

iptables NAT на Debian openvz

Таким образом, я хочу создать туземное правило для openVPN сервера. После получения проблемы с Устройствами TAP/бочки это наконец работает, я думаю. Теперь я должен сделать туземное правило как так:> iptables-t туземный-A...
08.11.2014
1
ответ

OpenVPN и проблема маршрутизации на OpenWRT

Моя домашняя топология: router1 (192.168.1.1) - сервер D-Link dsl2540u со статическим IP, доступным из Интернета (ADSL через ppoe). 4 порта LAN. router2 (192.168.1.2) - D-Link DIR-300 с OpenWRT. Играет роль...
28.10.2014
1
ответ

Настройте поведение фильтрации NAT с iptables

Я использую это правило настроить SNAT: iptables-t туземный-A POSTROUTING-o eth1-j SNAT - к источнику 193.49.142.107:4000 я хочу указать правило отфильтровать пакеты, не предназначенные к внутреннему...
18.06.2014
1
ответ

Рандомизируйте внешний порт при выполнении NAT с iptables

Я хочу настроить поведение NAT, отличающееся от значения по умолчанию один реализованный iptables. В этом примере: iptables-t туземный-A POSTROUTING-o eth1-j SNAT - 193.49.142.107:2000-400 к источнику...
17.06.2014
1
ответ

iptables - подмененный NAT задержал первый транзитный участок в traceroute

Я нахожусь только в процессе установки моего Linux (находящийся в Debian) маршрутизатор с соединением PPPoE через ADSL/PPPoA-> мост PPPoE. Соединение работает отлично над самим маршрутизатором, но traceroute...
04.06.2014
1
ответ

Маршрутизация пакетов между сетями с iptables

Я пытаюсь создать своего рода использование прокси просто iptables. Компьютер Linux (мой прокси) имеет два порта: p2p1 подключен к Интернету. em1 подключен к локальной сети. Существует два устройства...
28.05.2014
1
ответ

Conntrack Тайм-аут TCP для состояния stablished не работающий

Я использую частный IP-адрес, и я хочу поддержать записи SNAT в своем Маршрутизаторе (Шлюз) в течение по крайней мере двух часов (некоторые приложения Windows моей сети используют набор проверки активности TCP для 2 часов). Шлюз...
29.04.2014
1
ответ

Почтовое предупреждение о входе SSH, если порт SSH как NAT

Можно ли помочь мне с этой проблемой? Как я могу установить электронную почту, предупреждающую после входа в систему SSH, когда порт 22 является NATed? Я использую Linux Debian 7. Я использовал эти правила iptables: eth0 - внешняя сеть, eth1-...
28.03.2014
1
ответ

Почему мои правила iptables не появляются в соответствующем списке после перезагрузки?

Я пытаюсь записать два персистентных правила NAT, которые я сохраняю через iptables-сохранение>/etc/iptables.ipv4.nat, и восстановление на перезагрузку через пред iptables-восстановление </etc/iptables.ipv4.nat в моем/etc/...
25.03.2014
1
ответ

iptables: перенаправьте локальный запрос с NAT

Я хотел бы перенаправить локальные запросы к порту, который переводится с NAT. У меня есть следующие правила: iptables-t туземный-A PREROUTING-p tcp - dport 9020-j DNAT - к 10.0.3.11:80 однако запрашивают прибытие...
04.02.2014
1
ответ

Как открыть соединение VPN в другом соединении VPN в соответствии с Linux/Ubuntu

Действительно ли возможно иметь два соединения VPN друг на друге в соответствии с Ubuntu? Сценарий: Моя организация является довольно крупной и имеет свою собственную большую сеть. У каждой группы в организации есть свое собственное...
04.12.2013
1
ответ

Управление iptables для домашней маршрутизации LAN

У меня есть LAN дома. Один маршрутизатор Netgear - 192.168.0.1 соединенных к Интернету. Один MacBook - 192.168.0.10 (подключенный к маршрутизатору Netgear) Один ПК с Kali Linux - 192.168.0.20 (подключенный к Netgear...
25.10.2013
1
ответ

FreeBSD pf брандмауэр, новые соединения severly отложенный, когда nating

Я имею недавно fbsd 9.1 установки с pf, который самим не испытывает замедления, например, загружая debian ISO с моего локального debian repo (ftp.se.debian.org). Любая машина позади него...
11.09.2013