Size: a a a

2021 April 02

AB

Alexander Biryukov in ntwrk
vitex (Victor)
Сделай туннель GRE и его уже в ipsec засунь, и будет тебе человеческая маршрутизация а не вот эти вот полиси.
Потом вот с такими и строишь s2s
источник

M

Maxim in ntwrk
Приглашаем системных инженеров Middle + принять участие в EPAM DevOps Hiring Week 12-25 апреля 2021.

Вы можете стать частью команды EPAM и получить велком-бонус в размере месячного оклада. Заполните регистрационную форму, получите подтверждение, пройдите интервью и получите оффер с велком-бонусом!

Мы ценим ваше время, и эта одна из причин проведения мероприятия – не нужно долго ждать решения. После успешного прохождения интервью в течение 24 часов вам будет сделан оффер. Если вы примите оффер до 25 апреля включительно, вы получите велком-бонус!

Кого мы ждем: системных инженеров Middle + (от 2-х лет опыта).

Как подать заявку: заполните форму и выберите удобный слот для проведения онлайн-интервью в период с 12 по 25 апреля 2021: https://epa.ms/devopshiringweeks-ntwrk
источник

M

Mucrone in ntwrk
Anton Danilov
да не верю! показывай правила. и показывай выхлоп после TRACE
так пойдет?
-A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j LOG --log-prefix "Iptables: ipsec connect " --log-level 6
-A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j DNAT --to-destination 10.202.41.19:20211
-A POSTROUTING -d 195.12.113.7/32 -o ens192 -m policy --dir out --pol ipsec -j ACCEPT
-A POSTROUTING -d 195.12.113.7/32 -j SNAT --to-source pepe
источник

n

net in ntwrk
Introducing 'innernet' (vpn like tailscale, open source, built on wireguard) https://blog.tonari.no/introducing-innernet
источник

AD

Anton Danilov in ntwrk
Mucrone
так пойдет?
-A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j LOG --log-prefix "Iptables: ipsec connect " --log-level 6
-A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j DNAT --to-destination 10.202.41.19:20211
-A POSTROUTING -d 195.12.113.7/32 -o ens192 -m policy --dir out --pol ipsec -j ACCEPT
-A POSTROUTING -d 195.12.113.7/32 -j SNAT --to-source pepe
перед правилами dnat ты можешь использовать таргет NFLOG --nflog-group X, а потом ловить эти пакеты в tcpdump-е tcpdump -ni nflog:X, где X - число. И да, не забудь почистить таблицу conntrack командой conntrack -F
источник

AD

Anton Danilov in ntwrk
Mucrone
так пойдет?
-A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j LOG --log-prefix "Iptables: ipsec connect " --log-level 6
-A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j DNAT --to-destination 10.202.41.19:20211
-A POSTROUTING -d 195.12.113.7/32 -o ens192 -m policy --dir out --pol ipsec -j ACCEPT
-A POSTROUTING -d 195.12.113.7/32 -j SNAT --to-source pepe
счётчики этих правил нулевые? лучше правила смотреть через iptables-save -c - всё вместе и со счётчиками.
источник

M

Mucrone in ntwrk
Anton Danilov
счётчики этих правил нулевые? лучше правила смотреть через iptables-save -c - всё вместе и со счётчиками.
[1:60] -A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j DNAT --to-destination 10.202.41.19:20211
[1:60] -A POSTROUTING -d 195.12.113.7/32 -o ens192 -m policy --dir out --pol ipsec -j ACCEPT
[0:0] -A POSTROUTING -s 195.12.113.7/32 -o ens192 -j MASQUERADE
[0:0] -A POSTROUTING -d 195.12.113.7/32 -j SNAT --to-source pepe
источник

AD

Anton Danilov in ntwrk
Mucrone
[1:60] -A PREROUTING -d pepe/32 -p tcp -m tcp --dport 19032 -j DNAT --to-destination 10.202.41.19:20211
[1:60] -A POSTROUTING -d 195.12.113.7/32 -o ens192 -m policy --dir out --pol ipsec -j ACCEPT
[0:0] -A POSTROUTING -s 195.12.113.7/32 -o ens192 -j MASQUERADE
[0:0] -A POSTROUTING -d 195.12.113.7/32 -j SNAT --to-source pepe
ну вот, в препроутинг попало одно соединение. через таблицу nat проходит только первый пакет (у которого ct state NEW) каждого соединения.
источник

M

Mucrone in ntwrk
Anton Danilov
ну вот, в препроутинг попало одно соединение. через таблицу nat проходит только первый пакет (у которого ct state NEW) каждого соединения.
оно не с туннеля
источник

AD

Anton Danilov in ntwrk
Mucrone
оно не с туннеля
ну как я же тебе советовал - TRACE. более того, ты навесь TRACE на трафик туннеля, а в трейсе увидишь путь не только зашифрованных пакетов, но и путь трафика и после декапсуляции.
источник

M

Mucrone in ntwrk
окей. придется опять ждать трафик с той стороны
источник

D

Dimko in ntwrk
так, как в меме про фрибсд и аниме. тут же кто-то смотрел психопаспорт ?
источник

F

Fd in ntwrk
Dimko
так, как в меме про фрибсд и аниме. тут же кто-то смотрел психопаспорт ?
источник

D

Dimko in ntwrk
я тут посмотрел "первый инспектор" и у меня много вопросов. но самый главный - как акане оказалась в дурке ? я определенно что-то пропустил. вопрос, что я пропустил? первый два сезона и полнометражку я смотрел. есть что-то еще ?
источник

F

Fd in ntwrk
Dimko
я тут посмотрел "первый инспектор" и у меня много вопросов. но самый главный - как акане оказалась в дурке ? я определенно что-то пропустил. вопрос, что я пропустил? первый два сезона и полнометражку я смотрел. есть что-то еще ?
а. я дальше 2 сезона не добрался, сорян.
источник

D

Dimko in ntwrk
ну тогда сорян за спойлер )
источник

F

Fd in ntwrk
полнометражку тоже нет.
источник

F

Fd in ntwrk
надо как-то добраться, хороший киберпанк был ж.
источник

D

Dimko in ntwrk
да ваще необычно крутое
источник

D

Dimko in ntwrk
я чот тут пересмотрел первый сезон
источник