1
ответ

Ошибка с использованием OpenSSL с SOCAT - SSL3_CHECK_CERT_AND_ALGORITHM : ключ DH слишком маленький

Краткая версия вопроса, предполагая существование соответствующих файлов, почему следующая последовательность команд не работает? SOCAT TCP-SULLEL: 10001, FORK EXEC: '/ BIN / CAT' & SoCat OpenSSL-прослушивание: ...
23.08.2018
1
ответ

SSH: инструктировать фоновый туннель для выхода на сломанной трубе?

Я часто запускаю фоновые туннели SSH, используя ... -f -N -L ... опции. Это отлично работает до тех пор, пока, например, я не засну на своей машине или не истечет срок действия моих VPN мандатов, когда туннели перестанут работать и я ....
16.08.2018
1
ответ

Этээс TUN / TAP руу урсгалыг дамжуулж чадахгүй байна

Би физик интерфейсээс урсгалыг дамжуулахыг хичээж байна. enp5s0-ийг виртуал нэг tun0 болгоно. Зорилго нь tun0-г enp5s0-ээс бүх пакетуудыг хүлээн авахад оршино. Нэгдүгээрт, би тушаалаар дамжуулалтыг идэвхжүүлдэг ...
09.05.2018
1
ответ

Настройка конфигурации двух туннелей OpenVPN для разных сетей для одновременной работы в Linux

У меня есть 1 машина, на которой настроен туннель OpenVPN с 1 внешним сетевым компьютером. Теперь я хочу добавить еще один внешний сетевой компьютер с новым туннелем. Файл конфигурации для текущего действующего туннеля ...
09.03.2018
1
ответ

Туннельный брокер SSH через IPV4 для машин за CNAT

Я не уверен, должен ли я спрашивать об этом в Unix & Linux или Network Engineering Вот физический сценарий [Host 1] ----[Carrier -класс NAT] ---->AWS< ----[ Несущая -комплектация NAT] ----[Host 2]...
19.11.2017
1
ответ

Как выполнить синхронизацию между двумя серверами через их общий хост Windows

Мы переносим сотни гигабайт данных с внутреннего сервера на внешний сервер. Мы много пробовали, но до сих пор эти два сервера не могут общаться друг с другом, вероятно, из-за корпоративной безопасности. Текущий ...
17.06.2017
1
ответ

Невозможно открыть TUN / TAP, проблемы с openVPN

У меня openVPN, и в остальном виртуальная машина работает нормально. Он может подключаться к Интернету, запускать локальные хосты и многое другое. Хотя мне нужен доступ к vpn через него. У меня есть мой файл ovpn, и мой ...
15.05.2017
1
ответ

Справка по настройке SSH / Невозможно выполнить туннель

У меня есть стандартная установка Ubuntu 16.04.2 с настройкой аутентификации на основе ключей и работающей нормально. Я также установил немодифицированный mysql-сервер 5.7.17. Кажется, я не могу подключиться к серверу mysql через ...
26.02.2017
1
ответ

Сеть Туннелирует домашний сервер через выделенный IP-адрес аварийного переключения

Я настраиваю самодельный сервер, который будет размещен в доме друга с оптоволоконным соединением (назовем его домашним выделенным сервером: HDS), но я не хочу использовать его IP-соединение напрямую, я ...
07.02.2017
1
ответ

Прозрачный Ethernet по GRE, не передающему трафик

Я работаю на Linux 2.6.30.9 и пытался установить прозрачный Ethernet по туннелю GRE. Используемая топология сети следующие: Я хочу соединить мостом PC1 и PC2 с помощью Прозрачного Ethernet...
18.09.2016
1
ответ

TCP через TUN: SYN/ACK получен, но ACK не генерируется, и сокет остается в SYN_SENT состоянии

Я туннелирую исходящее TCP-соединение через интерфейс TUN, настроенный программой, которую я написал. Интерфейс TUN в основном просто ретранслирует пакеты на / с прокси-сервера, с минимальными изменениями (...
26.05.2016
1
ответ

tun2socks (badvpn) - проблемы с настройкой

Я пытаюсь использовать tun2socks / badvpn для принудительного прохождения всего трафика через устройство tun, но у меня возникают некоторые проблемы. Из WireShark выяснилось, что трафик действительно идет правильно, но не приходит ...
21.03.2016
1
ответ

«ssh -L » работает только с локальной машины

Я имею в виду, если у меня будет что-то вроде этого: ssh -L 9000: itc.ua: 80 andy @ localhost Он откроет порт 9000 на моем локальный компьютер, и когда я нажимаю http: // localhost: 9000 в Firefox, он перенаправляет его на itc.ua:80 ...
09.10.2015
1
ответ

Загрузка модулей ядра, которые были скомпилированы для другого отказавшего ядра

Я хочу загрузить модули ядра, ip_gre.ko и gre.ko, на встроенном устройстве под управлением встроенный Linux для создания того устройства для поддержки протокола GRE. Так как я не хочу изменять устройство Встроенного Linux...
13.03.2015
1
ответ

GRE, Не Передавая IP источника

Я следовал Руководству BuyVM, найденному здесь при создании Туннеля GRE для защиты моего основного сервера от DDos-атак (http://wiki.buyvm.net/doku.php/gre_tunnel), я выполнил это целое руководство...
02.02.2015
1
ответ

Почему моя туннелированная возможность соединения IPv6 отбрасывает после короткого промежутка времени?

Я правильно устанавливаю Ураган Электрический туннель на сервере CentOS 6.5 VPS (KVM). Я использую CSF (безопасность ConfigServer и Брандмауэр), который действует как обертка для iptables и ip6tables, значения по умолчанию...
20.10.2014
1
ответ

Как я настраиваю OpenVPN как клиент Шлюза для Witopia?

У меня есть следующая установка: Witopia Synology 409 NAS учетной записи SSL (с OpenVPN и Apache и т.д.) маршрутизатор PS3 Mac Apple AirPort (настроенный для NAT) Заблокированное IPT-поле (использующий DHCP и пересекающий NAT) и...
22.08.2014
1
ответ

Интерфейс Bridged TAP к virtualbox

Мне нужен интерфейс отвода на стороне клиента моей VPN к виртуальной машине. Я использую VirtualBox 4.3.12. Но в Сетевых возможностях Адаптера в Приложенном к: Соединенный мостом адаптер я не вижу свой адаптер БОЧКИ. Я имею...
30.06.2014
1
ответ

Ядро optimiziations для ioctl AF_INET операции

Наше решение для сервера обрабатывает много туннельных операционных запросов (добавляет/обновляет/удаляет) использование интерфейса ioctl и сокета семейства адресов AF_INET. Приблизительно. числа являются 100 операциями/минута с по 8k...
09.04.2014
1
ответ

Динамическое перенаправление портов с помощью socat

Я пытаюсь копировать функциональность ssh-D <ПОРТ> user@machineX для туннелирования всего моего трафика от моей текущей машины через machineX. Мне не нужна оболочка ssh, открытая вообще, я просто хочу...
17.09.2013
1
ответ

Должен OpenVPN туннели точка-точка быть на различных портах?

Поваренная книга OpenVPN показывает пример для от сайта к сайту VPN (3 сайта). Они настроили каждый туннель на уникальном порте: расположите на сайт B: сайт 1194 года на сайт C: сайт 1195 года B на сайт C: 1196 автор...
08.01.2012
1
ответ

Туннельный трафик через другую машину по ssh

Я хочу смочь направить часть своего трафика через другую машину по SSH. Например, это возможный просмотреть веб-сайты через ssh туннелирует и также просматривает веб-сайты через Вашу LAN...
20.05.2011
1
ответ

Как использовать туннель БОЧКИ/TAP из пользовательской программы?

Я недавно обнаружил существование интерфейсов БОЧКИ/TAP Linux и все еще пытаюсь понять их. Я думаю, что получаю фундаментальное понятие - псевдоустройства создаются, которые эмулируют сетевой интерфейс...
28.03.2011
0
ответов

В чем разница между «0.0.0.0/1» и «по умолчанию»?

Команда, взгляните на таблицу маршрутизации ниже. Входящие запросы ping от 172.17.4.x принимаются на dev ens160 и обрабатываются через dev tun0. В чем разница между «0.0.0.0/1» и «по умолчанию»? Какие изменения нужны, чтобы иметь трафик с 172
23.09.2021
0
ответов

Как автоматически восстановить прерванный сеанс SSH с удаленного сайта?

Я использую обратный туннель SSH за клиентским модемом GSM класса -NAT. Это звучит ужасно, но это нормально. Я использую следующую инструкцию :ssh -o ServerAliveInterval=60 -f -N -T -R12345 :localhost :22 domain.com -i private _key.ppk Сессия работает нор
12.09.2021
0
ответов

Общие TCP-соединения через прокси?

Есть ли способ выполнить эту команду? :APPX --listen=127.0.0.1 :1111 --socks5=someproxy.com :2222 --connect=server.com :3333 Тогда, если я подключусь к 127.0.0.1 :1111, это будет как если бы я подключился к server.com :3333
11.09.2021
0
ответов

Как настроить туннель передачи GUE с помощью iproute2 для IPv6

Я пытаюсь добавить туннель передачи GUE с GRE в качестве заголовка, используя адреса IPV6 в Linux, как это :ip -6 link add name gue1 type ip6gre remote $REMOTE _IPV6 local $LOCAL _IPV6 dev eth0 encap gue...
09.06.2021
0
ответов

Перенаправлять сетевые пакеты с хост-компьютера на образ QEMU

У меня есть локально созданный образ Yocto, в котором я работаю внутри QEMU. Мне нужно перенаправить один порт с хост-компьютера на локальный хост внутри образа QEMU. Соединение TAP, которое я использую, назначает 192....
01.02.2021
0
ответов

Настройка TCP MSS на мостовом порту

У меня есть туннель VXLAN между двумя хостами Linux. Этот туннель передается по каналу Ethernet с MTU 1500 байт. На каждом конце интерфейс VXLAN подчинен мосту вместе с другим...
19.10.2020
0
ответов

Безопасность туннеля SSH

У нас есть кластер (в настоящее время 10 машин) за NAT. Между частной сетью и обычной сетью компании есть NAT-шлюз/jump-хост. Пользователи могут подключиться по ssh к jump-host, а затем войти в ...
25.11.2018