
Alexei
28.08.2017
11:59:47
равзе нет?

Sergiy
28.08.2017
11:59:49
а если без тонеля?

Alexei
28.08.2017
12:00:04
а ка кбез тонеля?

Sergiy
28.08.2017
12:00:06
ну нету поднятого тунеля. на Р1 ТОЛЬКО ОДИН внешний адрес.

Google

Alexei
28.08.2017
12:00:25
в задаче есть тонель
и проброс надо делать через тонель :)

Sergiy
28.08.2017
12:00:36
НЕ ПОДНЯТЫЙ еще

Alexei
28.08.2017
12:01:03
а как ты сделаешь проброс тогда?
то есть со своего роутера щас сделаю проброс на твой?

Sergiy
28.08.2017
12:01:14
вот я тебе и спрашиваю КАК
может я туплю, может ты чего упустил

Alexei
28.08.2017
12:02:25
на 443-й порт второго роутера должен прийти запрос в любом случае

Sergiy
28.08.2017
12:05:26
давай повторим варианты решений которые мы насобирали
1. На Р1 Вешать DSCP метку и по ней Р2 НАТить на адерс WWW1
2. Тонель поднятый уже. На Р1 НАТим на адрес Р2 внутри тонеля. На Р2 сначиваем на WWW1
3. Тонель ЕЩЕ не поднят(будет ли поднят не известно). Или представим что у нас не тонель а еще один сервер WWW2. Как запускать клиентов РС01 на WWW1, а PC011(он тоже за Р1) на WWW2/

Alexei
28.08.2017
12:09:48
первый вариант отметаем

Google

Sergiy
28.08.2017
12:09:51
давай подумаем над таким кейсом

Kirill
28.08.2017
12:09:54
wireshark в зубы и будете очень удевленны, как просто данная задача решается )))))))

Alexei
28.08.2017
12:09:54
3 тоже

Sergiy
28.08.2017
12:10:20
ей. почему 3 отметаем?

Alexei
28.08.2017
12:10:27
балин надо к ъисточнику обратиться, Илья напверное боле еточно задаст цель

Sergiy
28.08.2017
12:11:05
Проброс НА СТОРОНЕ Р2

OlD_NiK
28.08.2017
12:11:11

Alexei
28.08.2017
12:11:16
ну куда, на деревню дедушке чтоли?

Sergiy
28.08.2017
12:11:39
На Р1 мы не ДСТНАТим, только СРЦнатим клиентов. на Р2 идет ДСТнат

Alexei
28.08.2017
12:12:03
как же так :)

Илья
28.08.2017
12:12:06
На P1 dst-nat не нужен )

Alexei
28.08.2017
12:12:11
а как иты с р1 проброс сделаешь без дстната?
нет?

Sergiy
28.08.2017
12:12:19
а мы и не пробрасываем

Alexei
28.08.2017
12:12:35
Илья подскажите пожалуйста моё видение задачи не верно разве?
я просто хочу понять задачу

Sergiy
28.08.2017
12:12:48
мы только маскарадим клиентов (РС1, РС2), и запрос идет на дст. адрес 208,15,78,45

Alexei
28.08.2017
12:12:51
вводные расплывчаты

Sergiy
28.08.2017
12:13:00
не отвлекай человека

Google

Sergiy
28.08.2017
12:13:07
ты решил уже двумя методами. теперь я тебя натягиваю на третий, самый простой. Немного изменил задачу что бы тебя тунель не отвлекал.
Имеем две серых сети, где доступы идут попарно (РС1-ВВВ1, РС2-ВВВ2) на те же порты. Вот и стоит задача как то сделать на р2 ДСТнат ?

Alexei
28.08.2017
12:14:07
pc2 в кейсе просто в интернете

Anton
28.08.2017
12:15:34
Господа, всякие там ректальные варианты - то понятно. Автор задачки что хочет увидеть в качестве ответа?

Sergiy
28.08.2017
12:15:43
вот с алексеем и рассматриваем разные варианты решения

Alexei
28.08.2017
12:16:47
ну да

Anton
28.08.2017
12:16:56
Ну это понятно, а что по поводу кошерного метода?

Sergiy
28.08.2017
12:17:03
а нету кошерного

Alexei
28.08.2017
12:17:04
я про не поднятый тонель не понял просто

Sergiy
28.08.2017
12:17:22
есть работающий и неработающий метод. вся остальная класификация от лукавого

Anton
28.08.2017
12:17:27
Т.е. автор сам придумал только задачу, но ответа на неё не знает?

Alexei
28.08.2017
12:17:39
а нету кошерного
здесь подразумевается что ты не знаешь еще нипро манглы толком ничего ни про dscp

Sergiy
28.08.2017
12:18:00

Anton
28.08.2017
12:18:41

Sergiy
28.08.2017
12:18:41
Алексей. давай, твои действия для такого варианта, когда РС1 должен попасть на ВВВ1, а РС2 на ВВВ2

Alexei
28.08.2017
12:19:12

Sergiy
28.08.2017
12:19:58
угу

Google

Alexei
28.08.2017
12:20:22
а она типа без тонеля?

Sergiy
28.08.2017
12:20:27
угу
между роутерами голый интернет

Alexei
28.08.2017
12:21:00
это уже прокся какая-то

Admin
ERROR: S client not available

Sergiy
28.08.2017
12:21:01
тоесть о друг друге они знают, о адресах за ними(локалках) нет

Alexei
28.08.2017
12:21:13
тогда смотри

Anton
28.08.2017
12:22:59

Wolf
28.08.2017
12:23:51
Поехали))

Sergey
28.08.2017
12:26:42
а это можно постить?

Alexei
28.08.2017
12:26:50
Алексей. давай, твои действия для такого варианта, когда РС1 должен попасть на ВВВ1, а РС2 на ВВВ2
р1 сидит и палит, ежели ты собака, идешь на 443-й порт с срц-адресом рс1 и дст адресом 208.15.78.45 то давай мы тебе тогда...изменим срц-порт на 444-й и пнем под зад по адресу, а ежели ты пришел с срц-адресом рс2 на 443-й же порт и направлчяешьс яна 208.15.78.45 то можно и тебе подменить срц-порт например на 445-й и катись дальше. тем временем второй порт также принимает тех товарищей спрашивая куда? на 444-й, ааа так тебе на ввв1 а ты куда? на 445-й, ну а тебе тогда на ввв2 на 443-й порт

Sergey
28.08.2017
12:27:27
ваш личный номер и номер группы, это что бы списывать нельзя было?

Sergiy
28.08.2017
12:28:36

Alexei
28.08.2017
12:29:04

Alex
28.08.2017
12:35:05
@netmastaru основной смысл задания — заставить Р2 разбирать трафик, который сыпется ему на один тсп порт с одного и того же адреса, разбивать на две кучки ему лично и проброс порта

Alexei
28.08.2017
12:35:56

Alex
28.08.2017
12:37:58
Мы не можем выпустить несколько адресов с одного порта (имею в виду сетку за Р1)

Google

Alex
28.08.2017
12:41:16
Хорошая задачка. Даже интересно, какой третий способ имел в виду @IlyaKnyazev

Alexei
28.08.2017
12:42:11

Alex
28.08.2017
12:43:48
Суть в том, что маскарадинг допускает перегрузку портов. А это очень неудобно в контексте задачи. Ибо если мы будем выпускать клиентов с какого-то диапазона портов, нам придётся жёстко задавать этот диапазон на Р2
А есть одна вещь на роутере, которая нам абсолютно подконтрольна

Alexei
28.08.2017
12:44:51
интересно

Alex
28.08.2017
12:44:54
Точнее, скажем так: в роутере нам всё подконтрольно
А вот что от клиентов летит — контролировать не надо на р1
Только дстнатить на р2

Alexei
28.08.2017
12:45:52
а если не мудрить на р1 как р2 поймет кого куда?
по срц адресам?

Alex
28.08.2017
12:46:32
Но в то же время р2 должен суметь различить трафик сстп-туннеля и клиентов и кинуть их в разных направлениях

Alexei
28.08.2017
12:46:35
типа техкто срц-адресом имеет адрес р1 тех на себя для тонеля осталньых пробрасывать на ввв1

Alex
28.08.2017
12:46:38
Срц-адрес один
Они все за одним адресом

Alexei
28.08.2017
12:46:53
как один то