<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Xen + bridge + iptables SNAT = грабли</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77171.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;схема интерфейсов:http://img107.imageshack.us/my.php?image=schemebu0.jpg&lt;br&gt;Для создания моста(xenbr1) и использовался скрипт, который идет в поставке с xen - networking-bridge.&lt;br&gt;Нат на интерфейсе eth1 настроен при помощи iptables -t nat -A POSTROUTING -o eth0 -J SNAT --to-source $EXTERNAL_IP&lt;br&gt;&lt;br&gt;на виртуальной машине и машин из local network  default gateway 192.168.10.1&lt;br&gt;В результате имеем следующее:&lt;br&gt;1.из local network имеем доступ на Dom0, DomU и Internet;&lt;br&gt;2.из DomU доступ в local network и Dom0.&lt;br&gt;Проблема появляется с доступом из DomU в интернет, симптомы такие:&lt;br&gt;1. ICMP работает нормально, т.е. ping в интернет по IP проходит без проблем,&lt;br&gt;2. tcp/udp пакеты не проходят.&lt;br&gt;Попробовал изучить проблему при помощи tcpdump(на интерфейсах eth0 и vif1.0):&lt;br&gt;отправляется dns запрос&lt;br&gt;1. на vif1.0 192.168.10.2 -&amp;gt; dns_server_ip:domain&lt;br&gt;2. на eth0 $EXTERNAL_IP -&amp;gt; dns_server_ip:domain (видим, что нат отработал)&lt;br&gt;3. на eth0 dns_server_ip:domain -&amp;gt; $EXTERNAL_IP  &lt;br&gt;4. на vif1.0 глухо ((((&lt;br&gt;&lt;br&gt;собственно вот и</description>

<item>
    <title>Xen + bridge + iptables SNAT = грабли (agentsmith)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77171.html#1</link>
    <pubDate>Mon, 05 Nov 2007 20:08:22 GMT</pubDate>
    <description>Я продолжил расследование и выяснил следующее:&lt;br&gt;при попытке подсоежинится по ssh получается следующее&lt;br&gt;1071.945020MY_IPSSH_HOST_IPTCP58890 &amp;gt; ssh &#091;SYN&#093; Seq=0 Len=0 MSS=1460 TSV=456473 TSER=0 WS=5&lt;br&gt;1081.945936MY_IPSSH_HOST_IPTCPssh &amp;gt; 58890 &#091;SYN, ACK&#093; Seq=0 Ack=1 Win=131070 Len=0 MSS=1460 WS=1 TSV=7519155 TSER=456473&lt;br&gt;1091.948491MY_IPSSH_HOST_IPTCP58890 &amp;gt; ssh &#091;ACK&#093; Seq=1 Ack=1 Win=5856 Len=0 TSV=456474 TSER=7519155&lt;br&gt;1101.968002MY_IPSSH_HOST_IPSSHv2Server Protocol: SSH-2.0-OpenSSH_4.5p1 FreeBSD-20061110&lt;br&gt;1111.968476MY_IPSSH_HOST_IPTCP58890 &amp;gt; ssh &#091;ACK&#093; Seq=1 Ack=40 Win=5856 Len=0 TSV=456479 TSER=7519177&lt;br&gt;1121.968489MY_IPSSH_HOST_IPSSHClient Protocol: SSH-2.0-OpenSSH_4.7&lt;br&gt;(тут wireshark пишет)&lt;br&gt;Checksum: 0x2688 &#091;incorrect, should be 0xe39d (maybe caused by &quot;TCP checksum offload&quot;?)&#093;&lt;br&gt;далее идут пакеты &lt;br&gt;1132.169370MY_IP   SSH_HOST_IPSSHv2&#091;TCP Retransmission&#093; Client: Unknown (46)&#091;Unreassembled Packet &#091;incorrect TCP checksum&#093;&#093;&lt;br&gt;1182.577401MY_IPSSH_HOST_IPSSHv2&#091;TCP Retransmission&#093;</description>
</item>

</channel>
</rss>
