- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Samsung Galaxy Watch6 Classic - tekerd!
- Vékonyabb lett, jobb kamerát kapott, de az akku maradt a régi: itt a Fold7
- Google Pixel topik
- Magisk
- Eurós árlista a Google Pixel 10 telefonokhoz
- Sony WF-C710N - átlátok rajta
- Motorola Edge 60 és Edge 60 Pro - és a vas?
- Xiaomi 15 Ultra - kamera, telefon
- Sony Xperia 1 V - kizárólag igényeseknek
Új hozzászólás Aktív témák
-
Osiris
őstag
HELP!
Sikerült összehoznom egy vpn-t, úgy hogy iptables masqarade szabállyal elrejtem a hálózatot, így a vpn azt látja mintha a 192.168.23.2 ip-ről jönnének a kérések.
A gondom az, hogy a pingek mennek is minden gond nélkül, de pl ha ssh kapcsolatot kezdeményezek, akkor az nem működik, a putty viszont nem száll el timeouttal (vagy csak nagyon sokára)..
A tcpdump kimenetében ilyeneket látok:root@router:~# tcpdump -i eth1 -n
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
11:08:45.153603 IP 192.168.23.2.57794 > 192.168.20.117.22: Flags [S], seq 478295673, win 8192, options [mss 1460,nop,wscale 2,nop,nop,sackOK], length 0
11:08:48.145789 IP 192.168.23.2.57794 > 192.168.20.117.22: Flags [S], seq 478295673, win 8192, options [mss 1460,nop,wscale 2,nop,nop,sackOK], length 0
11:08:54.143774 IP 192.168.23.2.57794 > 192.168.20.117.22: Flags [S], seq 478295673, win 65535, options [mss 1460,nop,nop,sackOK], length 0Mire lehet következtetni ebből? Pl., a 0 hosszúságú csomagok azok mit jelentenek? Lehet, hogy az iptablessel van valami gond?
iptables így van beállítva:
root@router:~# iptables -v -t nat -A POSTROUTING --destination 192.168.20.0/24 -j MASQUERADE
root@router:~# iptables -L -v -t nat -n
Chain PREROUTING (policy ACCEPT 8529 packets, 1378K bytes)
pkts bytes target prot opt in out source destination
Chain POSTROUTING (policy ACCEPT 392 packets, 29640 bytes)
pkts bytes target prot opt in out source destination
21 1408 MASQUERADE all -- * * 0.0.0.0/0 192.168.20.0/24
Chain OUTPUT (policy ACCEPT 392 packets, 29640 bytes)
pkts bytes target prot opt in out source destinationLáttok itt valami rendelleneset?
-
Osiris
őstag
hi!
iptables-sel szeretnék két különböző hálózatot összekötni, úgy, hogy a köztük levő router gép egyik lába a 192.168.1.0 (eth0) a másik 1 92.168.23.0 (eth1) hálózatban van.
A 192.168.23.0 hálózatról ipsec-vpn-en keresztűl lehet elérni egy 192.168.20.0 című hálózatot, ez a vpn-en elérhető hálózat a 192.168.23.0 hálózatból hajlandó fogadni a kapcsolatokat, ezért is kell ez az iptables-es megoldás, a mit a NETMAP hálózat egymáshozrendeléssel oldanék meg.A NETMAP a PREROUTING láncban a bejövő csomagok célcímében módosítja a hálózatszámot (itt .23.0/24-ről .1.0/24-re), a POSTROUTING láncban a kimenő csomagok forrás címének hálózatszáma változik (itt .0.1/24-ről, .23.0/24-re).
Jelenleg itt tartok a beállításokkal:
iptables -P FORWARD ACCEPT
iptables -t nat -A PREROUTING -i eth1 -s 192.168.20.0/24 -d 192.168.23.0/24 -j NETMAP --to 192.168.1.0/24
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -d 192.168.20.0/24 -j NETMAP --to 192.168.23.0/24A kérdés, hogy miért nem működik?
Új hozzászólás Aktív témák
Hirdetés
- Víztisztító berendezések - kancsók - szűrőbetétek
- Revolut
- exHWSW - Értünk mindenhez IS
- Gitáros topic
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Samsung Galaxy Watch6 Classic - tekerd!
- Vékonyabb lett, jobb kamerát kapott, de az akku maradt a régi: itt a Fold7
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Debrecen és környéke adok-veszek-beszélgetek
- További aktív témák...
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- ÚJ Apple Macbook Air 15,3 M4 10C CPU/10C GPU/16GB/256GB - Ezüst -(2025) - 3 év gari - MAGYAR
- Apple iPhone 14 128Gb Kártyafüggetlen, 1Év Garanciával
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7800X3D 32/64GB RAM RTX 5070 GAMER PC termékbeszámítással
- ÁRGARANCIA! Épített KomPhone i5 12400F 16/32/64GB RAM RTX 5060Ti 8GB GAMER PC termékbeszámítással
- Honor Pad X8 64GB, Wi-Fi, 1 Év Garanciával
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest