|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Добрый день, не знаю как даже правильно это назвать, в общем есть машина на виндовс, нужно дополнительно перед ней поставить еще машину (желательно убунту) для "зачистки" трафика (с помощью Iptables). т.е. лицом для клиентов будет машина с убунтой, а она будет проксировать трафик на виндовс, при этом нужно сохранить айпи клиента. ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2015, 14:49 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Hett, проблема в чем? вариантов реализации несколько начиная от NAT(проброс портов) до хоста в режиме моста ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2015, 15:05 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
проблема именно в том, что не знаю какую технологию взять, при пробросе портов, адрес не сохранится, как я понимаю, режим моста - на уровне сетевого адаптера работает, т.е. никаких iptables, если не ошибаюсь ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2015, 15:09 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Hettпри пробросе портов, адрес не сохранится, как я понимаюС чего это вдруг проброс порта изменит адрес клиента??? ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2015, 18:02 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Hettпри пробросе портов, адрес не сохранится, как я понимаю,адрес клиента остается, адрес назначения меняется. Hettрежим моста - на уровне сетевого адаптера работает, т.е. никаких iptables, если не ошибаюсьс iptables на такой конфигурации не доводилось работать, но pf нормально работает на хосте в режиме моста ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2015, 18:07 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Basil A. SidorovHettпри пробросе портов, адрес не сохранится, как я понимаюС чего это вдруг проброс порта изменит адрес клиента??? гм, кажется понял... а как будет происходить ответ? ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2015, 22:39 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
bga83с iptables на такой конфигурации не доводилось работать, но pf нормально работает на хосте в режиме моста в режиме моста - имеется в виду проброс порта? ... |
|||
:
Нравится:
Не нравится:
|
|||
30.09.2015, 22:41 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Hettbga83с iptables на такой конфигурации не доводилось работать, но pf нормально работает на хосте в режиме моста в режиме моста - имеется в виду проброс порта? нет, настройка работы нескольких сетевух для работы в режиме моста, получается по сути коммутатор. Но надо именно в развув такой подключать. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.10.2015, 12:46 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Hett, -- для "зачистки" трафика (с помощью Iptables).-- это непонятно, трафик от кого зачищать... в iptables много тоже не "огораживают", ну сделаете правило кому-то не ходить дальше туда то и туда-то, многого там не укажите может прокси-сервер? для контроля-"зачистки" лазания по интернету? Тогда SQUID, да лучше "Непрозрачный"...? -----в общем есть машина на виндовс,---- это шлюз, или файловое хранилище? ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2015, 11:13 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
На виндовс - игровой сервер. TCP трафик. Зачистка от паразитного трафика (syn-flood атаки например), в частности выявление паразитных хостов и их блокировка (на основе анализа их активности). С этим у меня вопросов нет, был опыт. На данный момент все усложнилось тем, что ДЦ не может соеденить сервера по доп. интерфейсу в VLAN. Похоже еще придется и городить доп. сеть по тем же интерфейсам. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2015, 13:55 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Hett, да, надо соорудить что-то типа шлюза в Инет (две сетвые, одна внутрь, другая наружу) NAT, iptables, пробросить внутрь к серверу только игровые порты и что-нибудь типа DenyHosts прикрутить, чтобы автоматом отрубал "долбежку" ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2015, 14:29 |
|
промежуточный сетевой узел
|
|||
---|---|---|---|
#18+
Hettа как будет происходить ответ?На шлюз по умолчанию, который (сюприз-сюприз) и есть тот же самый NAT. ... |
|||
:
Нравится:
Не нравится:
|
|||
02.10.2015, 22:02 |
|
|
start [/forum/topic.php?fid=25&msg=39065656&tid=1481927]: |
0ms |
get settings: |
8ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
61ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
others: | 251ms |
total: | 403ms |
0 / 0 |