
Fire
05.07.2018
04:58:33
подскажите, ipip тунель на каком порту работает?

B
05.07.2018
04:58:50
От эт спросил

Evgeniy
05.07.2018
04:58:59

Dmitry
05.07.2018
04:59:18
спасибо но не завелось!

Google

Evgeniy
05.07.2018
05:00:13

B
05.07.2018
05:00:34

Evgeniy
05.07.2018
05:01:00

B
05.07.2018
05:01:25
А нат же сам по себе не примет решение о маршрутизации

Dmitry
05.07.2018
05:01:26
нужно открыть порт для radmin

B
05.07.2018
05:01:33
)

Ilya
05.07.2018
05:01:41
"у меня не работает дст-нат. чё делать" ?
конфиг покажи

Evgeniy
05.07.2018
05:02:09

Dmitry
05.07.2018
05:02:22

Evgeniy
05.07.2018
05:02:37
цепочка форвард

B
05.07.2018
05:03:14
)

Google

Evgeniy
05.07.2018
05:03:24
если это непонятно - очень советую сначала почитать про устройство иптаблес. например на опеннете. это очень поможет

Ilya
05.07.2018
05:03:41
про нетфильтр, если быть точным

B
05.07.2018
05:03:45
)))

Evgeniy
05.07.2018
05:04:33
2 пункт как реализовать
тут нужно обратить внимание когда делается нат и когда фильтр. тут поможет packet flow diagram.
или я путаю название диаграммы?
короче на том же опеннете в статье про иптаблес есть схема. довольно наглядная

B
05.07.2018
05:10:27
Не путаешь
Про iptables

Антон
05.07.2018
05:11:51
Проще фаервол вообще выключить на время теста

B
05.07.2018
05:12:39
И в работе он мешает, только тормозит

Антон
05.07.2018
05:12:44
Чем объяснять про пакеты флоу

Dmitry
05.07.2018
05:13:04

B
05.07.2018
05:13:21
Дим

Антон
05.07.2018
05:13:30

B
05.07.2018
05:13:48
Давай доеду до работы, настрою ...

Dmitry
05.07.2018
05:14:18

Evgeniy
05.07.2018
05:14:29

B
05.07.2018
05:14:54
Скачай пока Тим13

Dmitry
05.07.2018
05:15:06
да есть всё

Google

B
05.07.2018
05:15:14
Я через 30 минут зайду в офис ... пока на кутузе толкаюсь

Evgeniy
05.07.2018
05:15:20

B
05.07.2018
05:15:44
) настрою и пусть спрашивает зачем эти правила

Dmitry
05.07.2018
05:16:31
?

B
05.07.2018
05:16:54
И какие правила лучше

Evgeniy
05.07.2018
05:17:07
жжешь =)

B
05.07.2018
05:18:31
Да я сам только начал отходит от этих магических вуду настроек, когда не знаешь работу протокола, а тебе говорят постучи там... введи эту команду и так попробуй сделать, а в конце говорят отключи фаервол
И все работает магия
Сидишь обрядов провёл и счастлив - работает
Ну так что ... какие ритуалы нужно сделать сегодня ...

B
05.07.2018
05:20:06
О а у меня вопрос ... как на схт поднять вайрелес соединение и с двух разных маков получить два разных адреса

Антон
05.07.2018
05:20:07
Ну если чувак вообще не в теме, а вы ему про пакет флоу

B
05.07.2018
05:20:19
Да чувак тёплый )
Но это не мешает ему учится

Антон
05.07.2018
05:20:28
Само собой проще фф отключить

B
05.07.2018
05:21:22
) мы же занимаемся дебагом и ждём какой-то логики
Может поставить лог в чёлочках
Цепочках

Google

B
05.07.2018
05:21:50
И следить за этой логикой )
Уважаемые знатоки ! Как в вайрелес соединении получить адреса или отвечать с одного интерфейса с двух маков ?
Коль, я твою статью вчера читал )
Привет
Очень душевно написано )
А ещё вопрос ! Будет ли работать интернет на машинах за роутером, если у роутера нет ни одного нат правила !
Но есть два тунеля и два мангала

Nikolai
05.07.2018
05:27:49
Привет. Что-то я вопроса подробности не понял. Что ты пытаешься построить?

B
05.07.2018
05:28:02
А ещё есть pppoe соединение и провайдер даёт /29 маску как повесить адреса этой сети на роутере

Admin
ERROR: S client not available

B
05.07.2018
05:28:22
Провайдер вайрелес
Я спылесосил маки клиентов ... и маки точек ... провёл атаку и получил хендшейк ... части клиентов
Потом понял что вривязка по маку
И теперь два варианта ) либо я строю нат на схт и подменяя мак получаю интернет ... второй вариант я строю бридж и опять же если псевдобридж получаю интернет с маком на вайрелес интерфейсе ...
Усложняем задачу и я хочу двух клиентов держать

Nikolai
05.07.2018
05:31:22
Так это, mode=station создаёт только единичный интерфейс. Несколько на одной физике не создать, как у AP
"надо больше микротиков" (c)Saab95

B
05.07.2018
05:34:42
Да саабчик прав
Давно не читал его ... интересно тут он есть ?

Google

Nikolai
05.07.2018
05:41:07
Может и есть. Сидит тихохонько, читает весь здешний бред ?
Лично мне уже стало часто лень отвечать тут на недоформулированные вопросы и потоки сознания некоторых несознательных граждан и играть в угадайку по их потоку сознания.
Потому и пишу тут всё реже.


Vladimir
05.07.2018
05:51:19
удачи в использовании dst-address вместо in-interface на lte

Nikolai
05.07.2018
05:52:05

Vladimir
05.07.2018
05:52:28
это не всегда возможно в общем случае
ну и hairpin-nat - это такое....

Nikolai
05.07.2018
05:53:40
В общем случае, когда заводят сервер, без такого не обойтись.
Статика может быть и "серая", с провайдерским пробросом 1-в-1. Это ничего не меняет.

Ilya
05.07.2018
06:07:46
https://youtu.be/-e0zWivFyQI?t=11m44s
Вот же нетмапа предназначение
сети мапить

Nikolai
05.07.2018
06:10:32
Когда-то очень давно, какой-то негр запилил с помощью нетмапа "проброс порта" и выложил это в Интернет.
С тех пор люди обезьяничают, не понимая сути. "так работает же".
И продолжают пассатижами гвозди забивать - "так забиваются же" ?

Александр
05.07.2018
06:12:30

Vladimir
05.07.2018
06:13:47
аналогия с пассатижами притянута за уши конечно же

Nikolai
05.07.2018
06:13:49
Александр, Вы не обижайтесь, пожалуйста. Ошибиться может каждый человек. Я сам порой в смежных областях могу отжечь мощно.

Vladimir
05.07.2018
06:14:04
в чем вред использования нетмапа для порта?

B
05.07.2018
06:14:29
все будет хорошо
но не у всех
и не всегда

Александр
05.07.2018
06:14:56