@MikrotikRu

Страница 1584 из 3964
Alexei
28.08.2017
11:59:47
равзе нет?

Sergiy
28.08.2017
11:59:49
а если без тонеля?

Alexei
28.08.2017
12:00:04
а ка кбез тонеля?

Sergiy
28.08.2017
12:00:06
ну нету поднятого тунеля. на Р1 ТОЛЬКО ОДИН внешний адрес.

Google
Alexei
28.08.2017
12:00:25
в задаче есть тонель

и проброс надо делать через тонель :)

Sergiy
28.08.2017
12:00:36
НЕ ПОДНЯТЫЙ еще

Alexei
28.08.2017
12:01:03
а как ты сделаешь проброс тогда?

то есть со своего роутера щас сделаю проброс на твой?

Sergiy
28.08.2017
12:01:14
вот я тебе и спрашиваю КАК

может я туплю, может ты чего упустил

Alexei
28.08.2017
12:02:25
на 443-й порт второго роутера должен прийти запрос в любом случае

Sergiy
28.08.2017
12:05:26
давай повторим варианты решений которые мы насобирали 1. На Р1 Вешать DSCP метку и по ней Р2 НАТить на адерс WWW1 2. Тонель поднятый уже. На Р1 НАТим на адрес Р2 внутри тонеля. На Р2 сначиваем на WWW1 3. Тонель ЕЩЕ не поднят(будет ли поднят не известно). Или представим что у нас не тонель а еще один сервер WWW2. Как запускать клиентов РС01 на WWW1, а PC011(он тоже за Р1) на WWW2/



Alexei
28.08.2017
12:09:48
первый вариант отметаем

Google
Sergiy
28.08.2017
12:09:51
давай подумаем над таким кейсом

Kirill
28.08.2017
12:09:54
wireshark в зубы и будете очень удевленны, как просто данная задача решается )))))))

Alexei
28.08.2017
12:09:54
3 тоже

Sergiy
28.08.2017
12:10:20
ей. почему 3 отметаем?

Alexei
28.08.2017
12:10:27
балин надо к ъисточнику обратиться, Илья напверное боле еточно задаст цель

ей. почему 3 отметаем?
как ты пробросишь порт в сеть до которой у тебя нет физического доступа или впн?

Sergiy
28.08.2017
12:11:05
Проброс НА СТОРОНЕ Р2

OlD_NiK
28.08.2017
12:11:11
20 dB × 2 = 23 dB
Беллы - логарифмическая шкала

Alexei
28.08.2017
12:11:16
ну куда, на деревню дедушке чтоли?

Sergiy
28.08.2017
12:11:39
На Р1 мы не ДСТНАТим, только СРЦнатим клиентов. на Р2 идет ДСТнат

Alexei
28.08.2017
12:12:03
как же так :)

Илья
28.08.2017
12:12:06
На P1 dst-nat не нужен )

Alexei
28.08.2017
12:12:11
а как иты с р1 проброс сделаешь без дстната?

нет?

Sergiy
28.08.2017
12:12:19
а мы и не пробрасываем

Alexei
28.08.2017
12:12:35
Илья подскажите пожалуйста моё видение задачи не верно разве?

я просто хочу понять задачу

Sergiy
28.08.2017
12:12:48
мы только маскарадим клиентов (РС1, РС2), и запрос идет на дст. адрес 208,15,78,45

Alexei
28.08.2017
12:12:51
вводные расплывчаты

Sergiy
28.08.2017
12:13:00
не отвлекай человека

Google
Sergiy
28.08.2017
12:13:07
ты решил уже двумя методами. теперь я тебя натягиваю на третий, самый простой. Немного изменил задачу что бы тебя тунель не отвлекал. Имеем две серых сети, где доступы идут попарно (РС1-ВВВ1, РС2-ВВВ2) на те же порты. Вот и стоит задача как то сделать на р2 ДСТнат ?

Alexei
28.08.2017
12:14:07
pc2 в кейсе просто в интернете

Anton
28.08.2017
12:15:34
Господа, всякие там ректальные варианты - то понятно. Автор задачки что хочет увидеть в качестве ответа?

Sergiy
28.08.2017
12:15:43
pc2 в кейсе просто в интернете
ну будем считать что у Р1 есть роут на Р2 но нет роута на ВВВ2/1, а у Р2 есть роут на Р1, но нет роута на РС1 и РС2

вот с алексеем и рассматриваем разные варианты решения

Alexei
28.08.2017
12:16:47
ну да

Anton
28.08.2017
12:16:56
Ну это понятно, а что по поводу кошерного метода?

Sergiy
28.08.2017
12:17:03
а нету кошерного

Alexei
28.08.2017
12:17:04
я про не поднятый тонель не понял просто

Sergiy
28.08.2017
12:17:22
есть работающий и неработающий метод. вся остальная класификация от лукавого

Anton
28.08.2017
12:17:27
Т.е. автор сам придумал только задачу, но ответа на неё не знает?

Alexei
28.08.2017
12:17:39
а нету кошерного
здесь подразумевается что ты не знаешь еще нипро манглы толком ничего ни про dscp

Sergiy
28.08.2017
12:18:00
Т.е. автор сам придумал только задачу, но ответа на неё не знает?
автор сказал что вариантов решения есть несколько

Anton
28.08.2017
12:18:41
автор не я, это лаба
А я утверждал, что автор - ты?

Sergiy
28.08.2017
12:18:41
Алексей. давай, твои действия для такого варианта, когда РС1 должен попасть на ВВВ1, а РС2 на ВВВ2

Sergiy
28.08.2017
12:19:58
угу

Google
Alexei
28.08.2017
12:20:22
а она типа без тонеля?

Sergiy
28.08.2017
12:20:27
угу

между роутерами голый интернет

Alexei
28.08.2017
12:21:00
это уже прокся какая-то

Admin
ERROR: S client not available

Sergiy
28.08.2017
12:21:01
тоесть о друг друге они знают, о адресах за ними(локалках) нет

Alexei
28.08.2017
12:21:13
тогда смотри

Anton
28.08.2017
12:22:59
уйди не мешай
Упырь свой мел. Это не твой личный чат.

Wolf
28.08.2017
12:23:51


Поехали))

Sergey
28.08.2017
12:26:42
а это можно постить?

Alexei
28.08.2017
12:26:50
Алексей. давай, твои действия для такого варианта, когда РС1 должен попасть на ВВВ1, а РС2 на ВВВ2
р1 сидит и палит, ежели ты собака, идешь на 443-й порт с срц-адресом рс1 и дст адресом 208.15.78.45 то давай мы тебе тогда...изменим срц-порт на 444-й и пнем под зад по адресу, а ежели ты пришел с срц-адресом рс2 на 443-й же порт и направлчяешьс яна 208.15.78.45 то можно и тебе подменить срц-порт например на 445-й и катись дальше. тем временем второй порт также принимает тех товарищей спрашивая куда? на 444-й, ааа так тебе на ввв1 а ты куда? на 445-й, ну а тебе тогда на ввв2 на 443-й порт

Sergey
28.08.2017
12:27:27
ваш личный номер и номер группы, это что бы списывать нельзя было?

Alexei
28.08.2017
12:29:04
угу. только ты СРЦ. и дст порты напутал на Р2
а ну я понял что я не учел возможность подмены порта

Alex
28.08.2017
12:35:05
@netmastaru основной смысл задания — заставить Р2 разбирать трафик, который сыпется ему на один тсп порт с одного и того же адреса, разбивать на две кучки ему лично и проброс порта

Alex
28.08.2017
12:37:58
Мы не можем выпустить несколько адресов с одного порта (имею в виду сетку за Р1)

Google
Alex
28.08.2017
12:41:16
Хорошая задачка. Даже интересно, какой третий способ имел в виду @IlyaKnyazev

Alexei
28.08.2017
12:42:11
Мы не можем выпустить несколько адресов с одного порта (имею в виду сетку за Р1)
ну мы и не выпускаем же с одного порта в итоге-то мы же ему подменять будем в зависимости от источника, я разве не правильно размышлял?

Alex
28.08.2017
12:43:48
Суть в том, что маскарадинг допускает перегрузку портов. А это очень неудобно в контексте задачи. Ибо если мы будем выпускать клиентов с какого-то диапазона портов, нам придётся жёстко задавать этот диапазон на Р2

А есть одна вещь на роутере, которая нам абсолютно подконтрольна

Alexei
28.08.2017
12:44:51
интересно

Alex
28.08.2017
12:44:54
Точнее, скажем так: в роутере нам всё подконтрольно

А вот что от клиентов летит — контролировать не надо на р1

Только дстнатить на р2

Alexei
28.08.2017
12:45:52
а если не мудрить на р1 как р2 поймет кого куда?

по срц адресам?

Alex
28.08.2017
12:46:32
Но в то же время р2 должен суметь различить трафик сстп-туннеля и клиентов и кинуть их в разных направлениях

Alexei
28.08.2017
12:46:35
типа техкто срц-адресом имеет адрес р1 тех на себя для тонеля осталньых пробрасывать на ввв1

Alex
28.08.2017
12:46:38
Срц-адрес один

Они все за одним адресом

Alexei
28.08.2017
12:46:53
как один то

Страница 1584 из 3964