The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Информационная безопасность
Приложение ali, !*! OldMonster, (Шифрование, SSH, SSL / FreeBSD) 08-Янв-19, 02:01  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Установка сертификата SSL, !*! Alex, (Шифрование, SSH, SSL / FreeBSD) 14-Дек-18, 15:39  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cryptsetup. Расшифровка раздела  с помощью ключа, !*! maxnetstat, (Шифрование, SSH, SSL / Linux) 09-Дек-18, 19:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
PPTPD+FreeRADIUS ubuntu 12, !*! Igor_opennet, (VPN, IPSec / Linux) 20-Авг-13, 13:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ЭЦП получение и закрытый ключ., !*! Кирсук, (Шифрование, SSH, SSL) 16-Окт-18, 17:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Переадресация порта с eth0 c двумя ip, !*! vikorel, (Linux iptables, ipchains / Linux) 27-Сен-18, 20:25  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален в цепочке PREROUTING можно убрать интерфейс и указать -, !*! Серж (??), 06:13 , 28-Сен-18 (1)
    >[оверквотинг удален]
    > который смотрит внутрь локальной сети.
    > В локалке есть сервер 192.168.1.50
    > Выход из локалки настроен через 10.0.0.1 с маскарадингом.
    > Какими правилами можно задать переброс порта при обращение по 10.0.0.2:25 на 192.168.1.50:2500
    > был бы один ip на eth0, то прописал бы
    > iptables –t NAT –A PREROUTING –i eth0 –p tcp –dport 25 –j
    > DNAT –-to 192.168.1.50:2500
    > iptables –A FORWARD –i eth0 –p tcp –dport 25 –d 192.168.1.50
    > –j ACCEPT
    > как быть с двумя ip не соображу

    в цепочке PREROUTING  можно убрать интерфейс и указать -d IP (на выбор)
    и в цепочке форвард тот-же подход

    сообщить модератору +/ответить
  • С помощью iptables - никак Ты пытаешься сделать несимметричную маршрутизацию - , !*! ACCA (ok), 07:26 , 30-Сен-18 (3)
    > Есть интерфейс eth0 c двумя ip 10.0.0.1 и 10.0.0.2, и интерфейс eth1
    > который смотрит внутрь локальной сети.
    > В локалке есть сервер 192.168.1.50
    > Выход из локалки настроен через 10.0.0.1 с маскарадингом.
    > Какими правилами можно задать переброс порта при обращение по 10.0.0.2:25 на 192.168.1.50:2500

    С помощью iptables - никак. Ты пытаешься сделать несимметричную маршрутизацию - вход через 10.0.0.2, а выход через 10.0.0.1.

    Теоретически можно нагнуть 192.168.1.50, чтобы пакеты соединений на порт 2500 не шли по default route на 10.0.0.1, а уходили на 10.0.0.2 - http://www.tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.netfilter....

    На 10.0.0.2 сделаешь SNAT и вроде как заработает.

    А практически это разбрасывание граблей при уборке граблями подводных камней. Идущий за тобой обязательно наткнётся на подводные грабли.

    Подумай, как не делать того, что ты делаешь.

    сообщить модератору +/ответить
После обновления freebsd до 11.2 особенности ipfw, !*! opeth2009, (BSD ipfw, ipf, ip-filter / FreeBSD) 14-Сен-18, 09:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема с доступом к серверу после подключения к VPN (pptpd), !*! Константин_2018, (VPN, IPSec / Linux) 06-Июл-18, 20:45  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ipfw: разрешить доступ к серверу только из двух сетей, !*! alexy, (BSD ipfw, ipf, ip-filter / FreeBSD) 16-Авг-18, 07:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
правило ipfw, !*! jimx, (BSD ipfw, ipf, ip-filter / FreeBSD) 26-Июл-18, 16:53  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Ferm iptables старт с dns, !*! Аноним, (Linux iptables, ipchains) 24-Июл-18, 15:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
SSH, !*! dias, (Шифрование, SSH, SSL / Linux) 19-Июл-18, 13:48  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Таргетированные атаки уровня юзера. Безопасность, анонимность., !*! johndoe, (Безопасность системы / Linux) 16-Июн-18, 10:54  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Максимальная инверсия без сравнения., !*! pavlinux, (Шифрование, SSH, SSL) 13-Июн-18, 14:51  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Чем зашифровать?, !*! Diozan, (Шифрование, SSH, SSL / Linux) 16-Май-18, 09:22  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Проблема безопасности в сети c  VPN., !*! Nyt, (Проблемы с безопасностью / Другая система) 20-Янв-17, 11:42  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


IPFW порядок составления, прохождения правил с NAT. Пинги., !*! Evonder, (BSD ipfw, ipf, ip-filter / FreeBSD) 02-Май-18, 11:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


100K записей в таблицу маршрутизации. Как?, !*! Аноним, (Linux iptables, ipchains / Linux) 17-Апр-18, 10:05  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


RSASSA-PSS сертификат, !*! Shodan, (Шифрование, SSH, SSL / Другая система) 22-Мрт-18, 15:18  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не работает активный режим ftp, только пассивный, !*! pavel_vz, (BSD ipfw, ipf, ip-filter / FreeBSD) 29-Мрт-18, 18:16  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как восстановить файловую систему на внешнем жёстком диске и не, !*! lilikang, (Разное) 10-Мрт-18, 11:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Где 12 дней и почему суббота   среда, !*! pavlinux, (Обнаружение и предотвращение атак / Linux) 17-Фев-18, 23:33  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
А не было ли нехороших ситуаций с kernel.ubuntu.com недавно?, !*! Аноним, (Обнаружение и предотвращение атак / Linux) 03-Мрт-18, 01:38  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
, ***, (Проблемы с безопасностью / Linux) -Дек-, 00:  [ | | | ] [линейный вид] [смотреть все]
OVPN zaborona.help односторонний трафик + DNS, !*! kiwi, (VPN, IPSec / Linux) 22-Дек-17, 13:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


iptables порты хэлп, !*! Qamarai, (Linux iptables, ipchains / Linux) 12-Июн-17, 18:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ovpn не шифрует трафик, !*! yarek, (VPN, IPSec) 14-Дек-17, 10:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
В нашем доме поселился замечательный сосед, !*! Просто Федя, (Разное / Другая система) 09-Дек-17, 21:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Настройка маршрутизатора на CentOs 7, !*! Dmitry, (Firewall и пакетные фильтры / Linux) 13-Ноя-17, 14:47  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Правила PF для OpenVPN, !*! nik03pe, (OpenBSD PF / FreeBSD) 04-Ноя-17, 15:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру