powered by simpleCommunicator - 2.0.50     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / промежуточный сетевой узел
13 сообщений из 13, страница 1 из 1
промежуточный сетевой узел
    #39065240
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день,
не знаю как даже правильно это назвать,
в общем есть машина на виндовс, нужно дополнительно перед ней поставить еще машину (желательно убунту) для "зачистки" трафика (с помощью Iptables).
т.е. лицом для клиентов будет машина с убунтой, а она будет проксировать трафик на виндовс, при этом нужно сохранить айпи клиента.
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39065268
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
проблема в чем?
вариантов реализации несколько начиная от NAT(проброс портов) до хоста в режиме моста
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39065271
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
проблема именно в том, что не знаю какую технологию взять,
при пробросе портов, адрес не сохранится, как я понимаю,
режим моста - на уровне сетевого адаптера работает, т.е. никаких iptables, если не ошибаюсь
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39065518
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hettпри пробросе портов, адрес не сохранится, как я понимаюС чего это вдруг проброс порта изменит адрес клиента???
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39065524
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hettпри пробросе портов, адрес не сохранится, как я понимаю,адрес клиента остается, адрес назначения меняется.


Hettрежим моста - на уровне сетевого адаптера работает, т.е. никаких iptables, если не ошибаюсьс iptables на такой конфигурации не доводилось работать, но pf нормально работает на хосте в режиме моста
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39065656
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovHettпри пробросе портов, адрес не сохранится, как я понимаюС чего это вдруг проброс порта изменит адрес клиента???
гм, кажется понял...

а как будет происходить ответ?
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39065657
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83с iptables на такой конфигурации не доводилось работать, но pf нормально работает на хосте в режиме моста

в режиме моста - имеется в виду проброс порта?
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39066039
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hettbga83с iptables на такой конфигурации не доводилось работать, но pf нормально работает на хосте в режиме моста

в режиме моста - имеется в виду проброс порта?
нет, настройка работы нескольких сетевух для работы в режиме моста, получается по сути коммутатор. Но надо именно в развув такой подключать.
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39066842
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,
-- для "зачистки" трафика (с помощью Iptables).--

это непонятно, трафик от кого зачищать...
в iptables много тоже не "огораживают", ну сделаете правило кому-то не ходить дальше туда то и туда-то, многого там не укажите

может прокси-сервер? для контроля-"зачистки" лазания по интернету? Тогда SQUID, да лучше "Непрозрачный"...?

-----в общем есть машина на виндовс,----
это шлюз, или файловое хранилище?
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39067121
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На виндовс - игровой сервер. TCP трафик.

Зачистка от паразитного трафика (syn-flood атаки например), в частности выявление паразитных хостов и их блокировка (на основе анализа их активности). С этим у меня вопросов нет, был опыт.

На данный момент все усложнилось тем, что ДЦ не может соеденить сервера по доп. интерфейсу в VLAN.
Похоже еще придется и городить доп. сеть по тем же интерфейсам.
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39067156
Фотография Alex_Ustinov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett,

да, надо соорудить что-то типа шлюза в Инет (две сетвые, одна внутрь, другая наружу)

NAT, iptables, пробросить внутрь к серверу только игровые порты
и что-нибудь типа DenyHosts прикрутить, чтобы автоматом отрубал "долбежку"
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39067450
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hettа как будет происходить ответ?На шлюз по умолчанию, который (сюприз-сюприз) и есть тот же самый NAT.
...
Рейтинг: 0 / 0
промежуточный сетевой узел
    #39067481
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovHettа как будет происходить ответ?На шлюз по умолчанию, который (сюприз-сюприз) и есть тот же самый NAT.
Так я думал
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / промежуточный сетевой узел
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]