<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NMAP и изоляция трафика</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96839.html</link>
    <description>Доброе время суток!&lt;br&gt;&lt;br&gt;Имеется 2 физические машины, которые подключены следующим образом в разных вланах:&lt;br&gt;&lt;br&gt;SRV1:&lt;br&gt;&lt;br&gt;eth0 - 172.16.1.2 255.255.255.0 gw 172.16.1.1 (влан 10)&lt;br&gt;eth1 - 10.10.10.2 255.255.255.0 (влан 20)&lt;br&gt;&lt;br&gt;SRV2:&lt;br&gt;eth0 - 172.16.1.3 255.255.255.0 gw 172.16.1.1 (влан 10)&lt;br&gt;eth1 - 10.10.10.3 255.255.255.0 (влан 20)&lt;br&gt;&lt;br&gt;Сетка 172.16 натится через роутер и выходит в инет, а другая обрублена от внешнего мираб роута между ними нет. &lt;br&gt;&lt;br&gt;Проблема заключается в следующем:&lt;br&gt;&lt;br&gt;Когда от SRV1  сканирую SRV2 нмапом следующим образом:&lt;br&gt;&lt;br&gt;nmap -e eth1 172.16.1.3  --packet-trace&lt;br&gt;&lt;br&gt;получаю ответ, что 172.16.1.3 хост жив, хотя судя по опциям сканирование должно исходить от 10.10.10.2 и (по идее) не должен видеть 172.16.1.3, но возврвщвется ответ что данный хост жив, и открыт 80 порт на адрес 172.16.1.3, и присутствует мак адрес интерфейса eth1 от SRV2. &lt;br&gt;&lt;br&gt;как сделать, чтоб от сети 10.10.10.0/24 нмап не смог увидеть что творится в 172.16.1.0/24 сети?&lt;br&gt;&lt;br&gt;Заранее благодрен!&lt;br&gt;</description>

<item>
    <title>NMAP и изоляция трафика (Mirage_sk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96839.html#3</link>
    <pubDate>Wed, 15 Mar 2017 13:00:50 GMT</pubDate>
    <description>&amp;gt; Ось на серверах какая?&lt;br&gt;&amp;gt; если линукс - то nmap и не видит на самом деле, ты &lt;br&gt;&amp;gt; наткнулся на увлекательное явления называемое &quot;arp flux&quot;, гугл и поллитра в &lt;br&gt;&amp;gt; помощь &lt;br&gt;&lt;br&gt;Обошлось без поллитры :) спасибо за подсказку, быстро понял и перекрыл.&lt;br&gt;&lt;br&gt;Вот описание и лечение:&lt;br&gt;&lt;br&gt;https://openvz.org/Multiple_network_interfaces_and_ARP_flux &lt;br&gt;</description>
</item>

<item>
    <title>NMAP и изоляция трафика (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96839.html#2</link>
    <pubDate>Fri, 10 Mar 2017 01:39:09 GMT</pubDate>
    <description>&amp;gt; как сделать, чтоб от сети 10.10.10.0/24 нмап не смог увидеть что творится &lt;br&gt;&amp;gt; в 172.16.1.0/24 сети?&lt;br&gt;&lt;br&gt;nmap этого и не видит.&lt;br&gt;&lt;br&gt;Когда SRV2 получает на eth1 ARP who has 172.16.1.3, ему есть, что ответить.&lt;br&gt;&lt;br&gt;Таки да, ARP flux. Можно подрезать с помощью arptables.&lt;br&gt;</description>
</item>

<item>
    <title>NMAP и изоляция трафика (omnomnin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96839.html#1</link>
    <pubDate>Tue, 07 Mar 2017 15:18:50 GMT</pubDate>
    <description>Ось на серверах какая?&lt;br&gt;&lt;br&gt;если линукс - то nmap и не видит на самом деле, ты наткнулся на увлекательное явления называемое &quot;arp flux&quot;, гугл и поллитра в помощь&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
