<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: фэйковый ip адрес через iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89863.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Уважаемые гуру и просто кто по фану, прошу помочь разобраться.&lt;br&gt;&lt;br&gt;Имеем:&lt;br&gt;&lt;br&gt;Специально выделенный сервер для звонилки в банк для ПО Клиент-Банк(КБ)&lt;br&gt;hostname router1&lt;br&gt;linux CentOS 5.4&lt;br&gt;iptables v1.3.5&lt;br&gt;Внешний инт.       ppp0  адрес динамический&lt;br&gt;Внутренний инт.    eth0  192.168.10.254/24&lt;br&gt;&lt;br&gt;Роутер&lt;br&gt;CISCO 1721&lt;br&gt;fa0/0 ip 192.168.10.1/24&lt;br&gt;s0 10.0.0.2/24&lt;br&gt;&lt;br&gt;ПК поль-ля&lt;br&gt;win xp&lt;br&gt;ip 192.168.10.50/24&lt;br&gt;defaultgateway 192.168.10.1&lt;br&gt;Здесь находится ПО Клиент-Банк(КБ)&lt;br&gt;&lt;br&gt;Дочерняя территория&lt;br&gt;192.168.21.0/24&lt;br&gt;&lt;br&gt;Switch 3-го уровня&lt;br&gt;Через него подкл. ПК, CISCO и Сервер Linux&lt;br&gt;&lt;br&gt;Проблема:&lt;br&gt;&lt;br&gt;Подсеть в банке совпадает с дочерней сетью т.е. дочерняя территория 192.168.21.0/24 и в банке 192.168.21.0/24&lt;br&gt;&lt;br&gt;Решение:&lt;br&gt;Была придумана фэйковая сеть т.е. не существуюющая 192.168.100.0/24&lt;br&gt;Идея в следующем, на CISCO настроен статический маршрут 192.168.100.0/24 192.168.10.254&lt;br&gt;ПО Клиент-Банк(КБ) лезет на адрес 192.168.100.25&lt;br&gt;Далее на CentOS нужно настроить подмену адреса 192.168.100.25 на адрес 192.168.21.2</description>

<item>
    <title>фэйковый ip адрес через iptables (tr0ble)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89863.html#5</link>
    <pubDate>Tue, 28 Sep 2010 20:21:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Но PREROUTING это правило если из вне в внутреннюю сеть. &lt;br&gt;&amp;gt; Нет(с)&lt;br&gt;&amp;gt;&amp;gt;Вопрос: &lt;br&gt;&amp;gt;&amp;gt;Каким образом можно преобразовать адрес 192.168.100.25 в 192.168.21.25 &lt;br&gt;&amp;gt; Вот тут двойные виртуальные грабли на велосипедном ходу уже &#091;пере&#093;изобретались:&lt;br&gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID10/3630.html&lt;br&gt;&amp;gt; Только без сискоу, вроде. Развлекайтесь...&lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt; Не за что.&lt;br&gt;&lt;br&gt;Ещё раз спасибо большое, велосипед действительно на ходу.&lt;br&gt;</description>
</item>

<item>
    <title>фэйковый ip адрес через iptables (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89863.html#4</link>
    <pubDate>Mon, 27 Sep 2010 23:23:19 GMT</pubDate>
    <description>&amp;gt; Но PREROUTING это правило если из вне в внутреннюю сеть.&lt;br&gt;&lt;br&gt;PREROUTING - это то, что выполняется ДО маршрутизации пакета - любая подмена адреса, флагов etc. в зависимости от того в какой таблице правил эта цепочка использована - реакция будет разная.&lt;br&gt;</description>
</item>

<item>
    <title>фэйковый ip адрес через iptables (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89863.html#3</link>
    <pubDate>Mon, 27 Sep 2010 23:18:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Но PREROUTING это правило если из вне в внутреннюю сеть. &lt;br&gt;&amp;gt; Феерично.&lt;br&gt;&amp;gt;&amp;gt;Каким образом можно преобразовать адрес 192.168.100.25 в 192.168.21.25 &lt;br&gt;&amp;gt;  PREROUTING -d 192.168.100.25 -j DNAT --to-destination 192.168.21.25&lt;br&gt;&lt;br&gt;в талице nat. я бы еще  -i ppp+ добавил :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>фэйковый ip адрес через iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89863.html#2</link>
    <pubDate>Thu, 23 Sep 2010 07:16:05 GMT</pubDate>
    <description>&amp;gt;Но PREROUTING это правило если из вне в внутреннюю сеть. &lt;br&gt;&lt;br&gt;Нет(с)&lt;br&gt;&lt;br&gt;&amp;gt;Вопрос: &lt;br&gt;&amp;gt;Каким образом можно преобразовать адрес 192.168.100.25 в 192.168.21.25 &lt;br&gt;&lt;br&gt;Вот тут двойные виртуальные грабли на велосипедном ходу уже &#091;пере&#093;изобретались:&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/3630.html&lt;br&gt;Только без сискоу, вроде. Развлекайтесь...&lt;br&gt;&lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Не за что.&lt;br&gt;</description>
</item>

<item>
    <title>фэйковый ip адрес через iptables (bill)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89863.html#1</link>
    <pubDate>Wed, 22 Sep 2010 18:55:13 GMT</pubDate>
    <description>&amp;gt;Но PREROUTING это правило если из вне в внутреннюю сеть. &lt;br&gt;&lt;br&gt;Феерично.&lt;br&gt;&lt;br&gt;&amp;gt;Каким образом можно преобразовать адрес 192.168.100.25 в 192.168.21.25 &lt;br&gt;&lt;br&gt; PREROUTING -d 192.168.100.25 -j DNAT --to-destination 192.168.21.25&lt;br&gt;</description>
</item>

</channel>
</rss>
