Size: a a a

2020 November 16

ВМ

Владимир Муковоз... in Debian
bykva
так где противоречие сказанному? я в сообщении всё описал, что ты по-умолчанию запрещаешь любую маршрутизацию, а разрешаешь только тем кому надо
не понял как))
источник

b

bykva in Debian
иптаблами
источник

b

bykva in Debian
маскарад и фильтрация это независимые вещи
источник

ВМ

Владимир Муковоз... in Debian
bykva
иптаблами
на уровне впн сервера?
источник

ВМ

Владимир Муковоз... in Debian
ммммм
источник

ВМ

Владимир Муковоз... in Debian
я кажется пооонял
источник

b

bykva in Debian
сначала пакет проходит фильтрацию, потом если да - то маскарадится
источник

ВМ

Владимир Муковоз... in Debian
ты делаешь маскарад, а далее отрубаешь не нужные маршруты))
источник

ВМ

Владимир Муковоз... in Debian
даааа
источник

b

bykva in Debian
источник

ВМ

Владимир Муковоз... in Debian
теперь надо разобраться с правилами))
источник

ВМ

Владимир Муковоз... in Debian
как запрещать и всё огонь)
источник

ВМ

Владимир Муковоз... in Debian
а ну и я маскарадом раньше не пользовался, н попробую)
источник

ВМ

Владимир Муковоз... in Debian
Идея ясна короче
источник

b

bykva in Debian
Владимир Муковоз
ты делаешь маскарад, а далее отрубаешь не нужные маршруты))
наоборот. сначала filter, потом nat postrouting
источник

b

bykva in Debian
источник

b

bykva in Debian
статье 100 лет в обед, читай годноту)
источник

b

bykva in Debian
пакет прилетает на интерфейс маршрутизатора из впн сети, далее идёт Routing decision, которое смотрит локальную таблицу маршрутизации и принимает решение куда пакет отправить. в нашем случае - это сеть (правая ветка). далее мы попадаем в filter FORWARD где смотрим правила:
- src: client1 dst: [net1, net2]
- src: client2 dst: [net2]
- deny all

подходим под правила - идем дальше. нет - дропаемся. попадаем в nat postrouting - здесь выполняем SNAT подменяя src_ip на адрес интерфейса который торчит в приватную сеть. и выплёвываем пакет в сеть. на обратном пути делаем DNAT и возвращаем пакет в впн и далее клиенту. Оба этих действия можно объединить в одно через маскарадинг. вот и всё
источник

s

shumbor in Debian
Владимир Муковоз
а проц судя по инфе нет
Тогда в регистры лезть или в биосе инфу. Досконально так не лазил
источник

ВМ

Владимир Муковоз... in Debian
shumbor
Тогда в регистры лезть или в биосе инфу. Досконально так не лазил
какие регистры, не понял что значит лезть в регистры?
источник