Size: a a a

2021 April 02

c

cloud_tg_captcha_bot in ntwrk
User passed the validation.
источник

M

Mucrone in ntwrk
привет, есть вопрос к сильным колдунам ipsec. есть проблема с перенаправлением dnat внешнего трафика с туннеля. кто сталкивался?
источник

M

Mucrone in ntwrk
оська centos, libreswan
источник

КФ

Кирилл Федосимов... in ntwrk
NAT Traversal настроен?
источник

M

Mucrone in ntwrk
Кирилл Федосимов
NAT Traversal настроен?
это чтобы строить туннель за натом?
источник

M

Mucrone in ntwrk
у меня туннель поднят. у меня другая трабла, трафик идет мимо правил prerouting в iptables
источник

M

Mucrone in ntwrk
пирадрес и приват лан один и тот же, все приходит на фаерволл. а дальше должен был перенаправляться портмаппингом. но трафиком можно управлять только построутами.
источник

КФ

Кирилл Федосимов... in ntwrk
источник

AD

Anton Danilov in ntwrk
Mucrone
пирадрес и приват лан один и тот же, все приходит на фаерволл. а дальше должен был перенаправляться портмаппингом. но трафиком можно управлять только построутами.
что-то не понятно. у тебя днатится трафик, который внутри тоннеля?
источник

M

Mucrone in ntwrk
Anton Danilov
что-то не понятно. у тебя днатится трафик, который внутри тоннеля?
не днатится
источник

v(

vitex (Victor) in ntwrk
пирадрес

Отличный эвфемизм.
источник

AD

Anton Danilov in ntwrk
Mucrone
не днатится
ну это понятно. но должен. повесь на этот трафик TRACE, да посмотри, через какие цепочки он идёт. а ещё лучше выложи на пастербин вывод iptables-save -c
источник

M

Mucrone in ntwrk
Anton Danilov
ну это понятно. но должен. повесь на этот трафик TRACE, да посмотри, через какие цепочки он идёт. а ещё лучше выложи на пастербин вывод iptables-save -c
он идет мимо правил prerouting
источник

AD

Anton Danilov in ntwrk
Mucrone
он идет мимо правил prerouting
да не верю! показывай правила. и показывай выхлоп после TRACE
источник

v(

vitex (Victor) in ntwrk
Mucrone
он идет мимо правил prerouting
Сделай туннель GRE и его уже в ipsec засунь, и будет тебе человеческая маршрутизация а не вот эти вот полиси.
источник

v(

vitex (Victor) in ntwrk
И в прероут трафик попадет.
источник

A

ArcticFox in ntwrk
колаборационисты
источник

M

Mucrone in ntwrk
vitex (Victor)
Сделай туннель GRE и его уже в ipsec засунь, и будет тебе человеческая маршрутизация а не вот эти вот полиси.
но это же не ipsec
источник

КФ

Кирилл Федосимов... in ntwrk
ну у тебя будет GRE внутри IPSEC
источник

AO

Alexander Ostapchuk in ntwrk
а ipsec сделать транспортом
источник