
Alexei
28.08.2017
11:09:42
я начинаю думать так если например аутпут с дст-адресом р1 с р1 идет на р2 то прикидываться чем-то, а если форвардом идет трафик с локалки за р1 на р2 то прикидываться другим

Anton
28.08.2017
11:10:33

Илья
28.08.2017
11:10:56

OlD_NiK
28.08.2017
11:11:11
Оффтопик. Про "жованый крот". Каммент в коде крупного проекта: this is just who it are. Угадай страну комментатора )

Google

Sergiy
28.08.2017
11:11:14

Alexei
28.08.2017
11:11:40
точнее чем?

Sergiy
28.08.2017
11:11:46
ну ок. чем
так что бы Р2 это понял

Илья
28.08.2017
11:12:27
Это зависит еще от стандарта.

Alex
28.08.2017
11:12:42
Но в ац настройка мощности применяется иначе

Igor
28.08.2017
11:12:49

Anton
28.08.2017
11:13:22
Вот.
real tx power is single chain power and total is dual chain power, real+3dbi=total
MIMO 2x2 - значит 2 трансивера, умножаем мощность одного на 2 и получаем +3дБ к тотал пауэр, хе-хе, че не ясно?)

Илья
28.08.2017
11:13:48
в 802.11n мощность выставляется на чейн. Т.е. 2 чейна +3Дб 3 чейна+5Дб
В 802.11ac мощность выстаялется суммарная.

Anton
28.08.2017
11:13:55
20 dB × 2 = 23 dB

Igor
28.08.2017
11:14:57

Google

Sergiy
28.08.2017
11:15:58

Alexei
28.08.2017
11:16:10
пока нет
молотят юзвери замолотили
щас вот прост собираю в кучу

Sergiy
28.08.2017
11:16:36
будешь свободен то свисти. продолжим

Илья
28.08.2017
11:16:48
пока нет
А по netmap задача тоже у меня стырена? Ссылку привел.

Alexei
28.08.2017
11:17:10
надо же сделать так чтобы обращаясь к р1 нужно чтобвы пробрасывало на ввв1?

Илья
28.08.2017
11:17:54
Ну да, я же кинул ссылку на статью.
Эта задача?

Alexei
28.08.2017
11:18:41
Ну да, я же кинул ссылку на статью.
ну я не открывал :) пытаюсь вникнуть в текущую лабу :) с той я разобрался, тасм ндао было прикидыватсья виртаульными сетями с той и с другой стороны и натить обоюдно
да!

Илья
28.08.2017
11:19:01
Ясно.

Alex
28.08.2017
11:19:25

Илья
28.08.2017
11:19:26
Я в принципе не против, когда тырят. Я против чтобы не указывали источник.

Alexei
28.08.2017
11:19:30
Ясно.
тоже довольно интересон размял мозги

Sergiy
28.08.2017
11:19:30
я здесь
ну, какие у тебя есть варианты ЧТО ТО сделать с пакетом на Р1 что бы Р2 это однозначно понял?

Alexei
28.08.2017
11:19:51

Google

Alex
28.08.2017
11:19:58

Sergiy
28.08.2017
11:20:21

Илья
28.08.2017
11:20:22
Из реального проекта дернул )))

Sergiy
28.08.2017
11:20:43
кстати, Илья, ты на хобот еще заходишь? может оттуда народ сюда подтянуть ?

Илья
28.08.2017
11:21:20
Не. Давно там не был. Я и тут время от вермени. Все вопросы по кругу, из года в год...

Sergiy
28.08.2017
11:22:58
ну так и аудитория постоянно расширяется.тут например в 3 раза выросла за пару лет. Приходят всё новые люди. с типовыми траблами ?

Сергей
28.08.2017
11:24:39
чату чуть больше года, какие пару лет ? )

Sergiy
28.08.2017
11:25:49
хм, а казалось тут торчу уже пару лет

Alexei
28.08.2017
11:38:48

Sergiy
28.08.2017
11:40:50
ну да

Alexei
28.08.2017
11:40:59
я уж запутался
ну с р1 когда пойдёт соединение для тонела этож аутпут будет

Alexei
28.08.2017
11:41:50
для р1

Sergiy
28.08.2017
11:41:56
стой. я не верно написал

Alexei
28.08.2017
11:42:37
надо же по сути с р1 проброс в тонель сделать
на ресурс за р2

Sergiy
28.08.2017
11:42:44
нет

Alexei
28.08.2017
11:42:59
ну как нет

Sergiy
28.08.2017
11:43:10
хотя можно и так, да

Alexei
28.08.2017
11:43:16
я так себ едомой черзе тонель делал проброс на роутер за серой сеткой :)

Google

Sergiy
28.08.2017
11:43:17
решений много ?

Alexei
28.08.2017
11:43:33
только проблема в том что порт один

Sergiy
28.08.2017
11:43:43
и шо

Alexei
28.08.2017
11:43:44
и как второй роутер будет отделять котлеты от мух

Sergiy
28.08.2017
11:43:53
давай по порядку
у тебя есть вариант:

Alexei
28.08.2017
11:44:16
все пакеты придут из одной дыры

Admin
ERROR: S client not available

Alexei
28.08.2017
11:44:23
и все на один порт
остается играть с срцнатом приходящих пакетов
тьху
с срц-адресами

Sergiy
28.08.2017
11:44:58
-ФОРВАРД на Р2:443 мы натим на ХОСТ2:443. роут на тот хост должен быть на Р1. роут через тунель.
Это один вариант. думаем над вторым

Alexei
28.08.2017
11:45:58
ну получается что тупо форвад приходящий на 443-й порт нужно запихивать втонель с одним срц-адресом и те пакеты что поднимают тонель с другим
это на р1

Sergiy
28.08.2017
11:46:35
Нет. при игре с срц. адресами тунеля не надо

Alexei
28.08.2017
11:46:43
а на р2 нужно направлять пакеты с этими разными адресами на разные направления

Sergiy
28.08.2017
11:46:45
тунель это отдельный вариант был ?

Alexei
28.08.2017
11:46:59
нет не отдельный

Google

Alexei
28.08.2017
11:47:03
в том то и прикол

Sergiy
28.08.2017
11:47:19
ПОДНЯТЫЙ уже тунель это ОТДЕЛЬНЫЙ случай.

Alexei
28.08.2017
11:47:22
что нужно все 443-е порты направлять в тонель

Sergiy
28.08.2017
11:47:34
а теперь разберем сиутацию когда тунель еще не поднят

Alexei
28.08.2017
11:48:09
это не разные ситуации это одна просто это уже другой роутер р2!

Sergiy
28.08.2017
11:48:27
ок. так что конкретно ты предлаегаешь?

Alexei
28.08.2017
11:48:38
там ндао как-то распределять пакеты приходящие на 443-й порт или туда или сюда
а на первом роутере надо делать плодмену срц-адресов в зависимости от того форвард это или аутпут
вот что ндао делать

Sergiy
28.08.2017
11:50:13
ок
дальеш

Alexei
28.08.2017
11:54:34
дальеш
давай в одно предложение: первый роутер слушает 443-й порт и делает так, раз ты аутпут и имеешь срц-адрес роутера р1 то вот на тебе вот такой срц-адрес1, а если же ты форвард и не имеешь адреса р1 то на тебе срц-адрес2, тем временем, второй роутер тоже слушает 443-й порт на предмет отлова этих самых заведомо известных ему срц-адресов, ежели ты пакет идущий на 443-й порт и у тебя срц-адрес 1 то давай как тебя мы отправим на адрес р2 а ежели ты, собака, имеешь срц-адрес2 то мы тебя пробросим на ввв1!

Sergiy
28.08.2017
11:55:40
ок. но адрес на Р1 только один

Alexei
28.08.2017
11:55:43
чот типа того

Sergiy
28.08.2017
11:55:53
как ты хочешь разные адреса назначать в соурадрес?

Alexei
28.08.2017
11:55:53
всмысле
срц-натом
как

Sergiy
28.08.2017
11:56:42
внешний адрес у Р1 только один. только им можно маскарадить(так как ответ же еще должен и вернуться к Р1)