<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенаправление трафика (forwarding)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html</link>
    <description>Всем привет. Хочу поставить сервер, который будет выступать в роли фильтров между клиентом и сервером.&lt;br&gt;Сервер фильтрации должен менять адрес назначения на адрес сервера и в обратном порядке.&lt;br&gt;Но когда я пытаюсь послать пакет на сервер фильтрации, он приходит, переходит в цепочку FORWARD и дропается самой сетевой картой. Соответственно пакет сервер не принимает. Может какой VPN сделать между сервером и сервером фильтрации? Как я понял, то сетевуха не знает о этих сетях ничего (типа не мне и не я принимаю/отсылаю пакет, поэтому и дропаю).&lt;br&gt;Правила в iptables (По умолчанию все цепочки ACCEPT и включен ip v4 forward)&lt;br&gt;iptables -t nat -A PREROUTING -d IPFilter/32 -p udp --dport 27017 -j DNAT --to-destination IPServer&lt;br&gt;&lt;br&gt;НО, если я поменяю адрес источника клиента на адрес сервера фильтров, то пакет будет передан серверу, но не с IP клиента, а с IP фильтров. А мне нужен, чтобы пересылался IP адрес клиента.&lt;br&gt;Помогите, пожалуйста, с решением вопроса!&lt;br&gt;</description>

<item>
    <title>Перенаправление трафика (forwarding) (dmitriygessus)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#33</link>
    <pubDate>Sun, 24 May 2020 20:36:19 GMT</pubDate>
    <description>&lt;br&gt;Лучше сразу делать все это при покупке пакета, у вас явно ошибка в установке. У меня Tinc стоит сразу впн  настроили не было проблем. Вам рекомендую все же провести перелинковку впн, если он входит в ваш пакет файрвола. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (WeSTMan)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#31</link>
    <pubDate>Wed, 22 Apr 2020 18:42:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Drops packets from guest with source IP address different from the &lt;br&gt;&amp;gt; guest&apos;s ones.&lt;br&gt;&amp;gt; This filter works only all of the following is true: &lt;br&gt;&amp;gt; - dhcp for VM is OFF &lt;br&gt;&amp;gt; - AutoApply for VM is ON &lt;br&gt;&amp;gt; - VM has non-empty list of IP addresses &lt;br&gt;&amp;gt; It is set by: &lt;br&gt;&amp;gt; /prlctl set VM --de//vice-set net0 --ipfilter yes/ &lt;br&gt;&amp;gt; Но, как вы наверное помните, я рекомендовал отказаться от этого метода в &lt;br&gt;&amp;gt; пользу более наглядного прокси.&lt;br&gt;&lt;br&gt;Использую OpenVPN без шифрования. Спасибо за ответы!&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (Licha Morada)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#30</link>
    <pubDate>Wed, 22 Apr 2020 15:27:04 GMT</pubDate>
    <description>&lt;br&gt;Вы подтвердите или опровергните. Ваш фильтрующий сервер не виртуальная машина, а какой-то контейнер? Какой, OpenVZ?&lt;br&gt;&lt;br&gt;Если да, то:&lt;br&gt;&lt;br&gt;https://lists.openvz.org/pipermail/users/2016-April/006845.html&lt;br&gt;The filters are following:&lt;br&gt;&lt;br&gt;*a) IP spoofing protection:*&lt;br&gt;Drops packets from guest with source IP address different from the &lt;br&gt;guest&apos;s ones.&lt;br&gt;This filter works only all of the following is true:&lt;br&gt;- dhcp for VM is OFF&lt;br&gt;- AutoApply for VM is ON&lt;br&gt;- VM has non-empty list of IP addresses&lt;br&gt;&lt;br&gt;It is set by:&lt;br&gt;/prlctl set VM --de//vice-set net0 --ipfilter yes/&lt;br&gt;&lt;br&gt;Но, как вы наверное помните, я рекомендовал отказаться от этого метода в пользу более наглядного прокси.&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (WeSTMan)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#29</link>
    <pubDate>Wed, 22 Apr 2020 08:33:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; потом за iptables беритесь.&lt;br&gt;&amp;gt;&amp;gt; Может поднять VPN? И через него трафик гонять?&lt;br&gt;&amp;gt; Можно, конечно. Реализация несложная, можно разные варианты делать. Вам надо определиться &lt;br&gt;&amp;gt; как хотите сделать, нарисовать схему, пройтись по IP связности, сделать подмену &lt;br&gt;&amp;gt; IP адресов. VPN может вам дефолт маршрут подсунуть и схема заработает, &lt;br&gt;&amp;gt; но лучше добиться понимания элементарной статической маршрутизации, а потом можно какой-нибидь &lt;br&gt;&amp;gt; WireGuard прикрутить и прям в нём завести правила iptables, там сможете &lt;br&gt;&amp;gt; и на серую сеть перейти, чтобы никаким образм не светануть белым &lt;br&gt;&amp;gt; адресом сервера, раз уж это так важно, да и нагрузку он &lt;br&gt;&amp;gt; небольую даёт.&lt;br&gt;&lt;br&gt;Сделал VPN, все заработало. Только приложение критично к задержке и пакетам. Будут ли проблемы, если использовать VPN?&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (romanegunkov)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#28</link>
    <pubDate>Wed, 22 Apr 2020 08:19:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; что не может дойти. Сейчас не нашёл описания, но судя по &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; коду в ядре, разные причины могут быть. Походу в роутинге что-то &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; не так. Надо с этим разобраться для начала.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Например поднять секондари ip совпадающий с клиентским и походить от него на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; сервер.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Выше приложил вывод iptables, посмотрите, пожалуйста &lt;br&gt;&amp;gt;&amp;gt; Я к тому что для начала просто установить ip связность от клиента &lt;br&gt;&amp;gt;&amp;gt; к серверу через промежуточный сервер. Именно простого роутинга добейтесь и только &lt;br&gt;&amp;gt;&amp;gt; потом за iptables беритесь.&lt;br&gt;&amp;gt; Может поднять VPN? И через него трафик гонять?&lt;br&gt;&lt;br&gt;Можно, конечно. Реализация несложная, можно разные варианты делать. Вам надо определиться как хотите сделать, нарисовать схему, пройтись по IP связности, сделать подмену IP адресов. VPN может вам дефолт маршрут подсунуть и схема заработает, но лучше добиться понимания элементарной статической маршрутизации, а потом можно какой-нибидь WireGuard прикрутить и прям в нём завести правила iptables, там сможете и на се</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (WeSTMan)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#27</link>
    <pubDate>Wed, 22 Apr 2020 05:22:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Дропы на tx, это не значит что не может отправиться, это значит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; что не может дойти. Сейчас не нашёл описания, но судя по &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; коду в ядре, разные причины могут быть. Походу в роутинге что-то &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не так. Надо с этим разобраться для начала.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Например поднять секондари ip совпадающий с клиентским и походить от него на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; сервер.&lt;br&gt;&amp;gt;&amp;gt; Выше приложил вывод iptables, посмотрите, пожалуйста &lt;br&gt;&amp;gt; Я к тому что для начала просто установить ip связность от клиента &lt;br&gt;&amp;gt; к серверу через промежуточный сервер. Именно простого роутинга добейтесь и только &lt;br&gt;&amp;gt; потом за iptables беритесь.&lt;br&gt;&lt;br&gt;Может поднять VPN? И через него трафик гонять?&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (WeSTMan)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#26</link>
    <pubDate>Wed, 22 Apr 2020 05:02:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iptables -L -v -n &lt;br&gt;&amp;gt; Никто forward не запрещает. Если у вас OpenVZ, дальше я бы стал &lt;br&gt;&amp;gt; копать там.&lt;br&gt;&amp;gt; А вообще, policy ACCEPT на публичном сервере это смело.&lt;br&gt;&lt;br&gt;Interfaces&lt;br&gt;&lt;br&gt;auto venet0&lt;br&gt;iface venet0 inet manual&lt;br&gt;        up ifconfig venet0 up&lt;br&gt;        up ifconfig venet0 127.0.0.2&lt;br&gt;        up route add default dev venet0&lt;br&gt;        down route del default dev venet0&lt;br&gt;        down ifconfig venet0 down&lt;br&gt;auto venet0:0&lt;br&gt;iface venet0:0 inet static&lt;br&gt;        address IPFilter&lt;br&gt;        netmask 255.255.255.255&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (WeSTMan)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#25</link>
    <pubDate>Wed, 22 Apr 2020 04:30:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; iptables -L -v -n &lt;br&gt;&amp;gt; Никто forward не запрещает. Если у вас OpenVZ, дальше я бы стал &lt;br&gt;&amp;gt; копать там.&lt;br&gt;&amp;gt; А вообще, policy ACCEPT на публичном сервере это смело.&lt;br&gt;&lt;br&gt;ACCEPT везде, пока я не разберусь с маршрутизацией. Далее политики DROP поставлю по умолчанию&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление трафика (forwarding) (Licha Morada)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5529.html#24</link>
    <pubDate>Tue, 21 Apr 2020 22:55:25 GMT</pubDate>
    <description>&amp;gt; iptables -L -v -n &lt;br&gt;&lt;br&gt;Никто forward не запрещает. Если у вас OpenVZ, дальше я бы стал копать там.&lt;br&gt;&lt;br&gt;А вообще, policy ACCEPT на публичном сервере это смело.&lt;br&gt;</description>
</item>

</channel>
</rss>
