Size: a a a

2021 August 25

AC

Alexey Cheshire in ru_ASUTP
но лень :)
источник

AP

Alexander Polikushin in ru_ASUTP
Обычно в правиле указывают порты источника и назначения, иначе это уже получится DMZ
источник

AP

Alexander Polikushin in ru_ASUTP
Про безопасность. Делая такой проброс вы делаете возможным любому организовывать подключение. Осталось только сбрутить пароль
источник

AC

Alexey Cheshire in ru_ASUTP
дмз - это совсем другое
источник

AC

Alexey Cheshire in ru_ASUTP
Кто сказал? Как вы собираетесь вклиниваться в существующее tcp-соединение
источник

AP

Alexander Polikushin in ru_ASUTP
DMZ (англ. Demilitarized Zone — демилитаризованная зона, ДМЗ) — сегмент сети, содержащий общедоступные сервисы и отделяющий их от частных[1]. В качестве общедоступного может выступать, например, веб-сервис: обеспечивающий его сервер, который физически размещён в локальной сети (Интранет), должен отвечать на любые запросы из внешней сети (Интернет), при этом другие локальные ресурсы (например, файловые серверы, рабочие станции) необходимо изолировать от внешнего доступа.
источник

VL

Vyacheslav Lapshin in ru_ASUTP
В моем случае оно не постоянно
источник

AC

Alexey Cheshire in ru_ASUTP
Всё верно, в случае указанного нат - его нет
источник

VL

Vyacheslav Lapshin in ru_ASUTP
Для эпизодических подключений
источник

AC

Alexey Cheshire in ru_ASUTP
и "сбрутить пароль" - это не "осталось" :)
источник

AP

Alexander Polikushin in ru_ASUTP
Так вот dst/src-nat без указания порта, по всем портам будет подмена адреса на хост в локальной сети. Этот хост окажется общедоступным извне
источник

VL

Vyacheslav Lapshin in ru_ASUTP
Александр, локальные сети клиента и сервера могут совпадать?
источник

AC

Alexey Cheshire in ru_ASUTP
Как минимум, для этого нужно будет подменить src ip
источник

AC

Alexey Cheshire in ru_ASUTP
локально, через vpn или обсуждаемый нат - да
источник

DF

De Foliant in ru_ASUTP
Micro Detectors итальянские норм
источник

AP

Alexander Polikushin in ru_ASUTP
Спорим, что уже настроено правило src-nat masquerade
источник

VL

Vyacheslav Lapshin in ru_ASUTP
Через vpn
источник

AP

Alexander Polikushin in ru_ASUTP
И смысл dst правила без src
источник

AP

Alexander Polikushin in ru_ASUTP
Делаете разные сети в локалках, чтобы не пересекались и навешиваете маршруты как описано выше
источник

AC

Alexey Cheshire in ru_ASUTP
Ещё раз: в указанной схеме будут приниматься только пакеты с указанным ip, что само по себе уже неплохая секурность, т.к. раскрутить такую логику извне не так просто. А подменять ip через инет - тем более
источник