|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Информационная безопасность (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 30-Июн-06, 21:15 | |
Уж сколько статей было перечитано, но, опять же, нигде не описано одной детали... Если попытаться поднять NAT так (rl0 - локальный интерфейс в сеть 192.168.1.0/24, wi0 - внешний, смотрящий в сеть 10.0.0.0/24): | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Настройка ipfw для NAT" | |
Сообщение от JavaScript on 01-Июл-06, 01:32 | |
| |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
2. "Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 01-Июл-06, 03:15 | |
>${ipfw} add 1200 skipto 30000 ip from any to any in recv wi0 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
3. "Настройка ipfw для NAT" | |
Сообщение от JavaScript on 01-Июл-06, 13:03 | |
>>${ipfw} add 1200 skipto 30000 ip from any to any in recv wi0 | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
4. "Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 02-Июл-06, 14:21 | |
>я привел просто шаблон, которым сам пользуюсь, а его можно модифицировать по | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
5. "Настройка ipfw для NAT" | |
Сообщение от JavaScript (ok) on 02-Июл-06, 16:52 | |
> | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
6. "Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 03-Июл-06, 11:42 | |
>все дело в том, что когда 192.168.1.2 пошлет пакет на адрес 10.0.0.1, | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
7. "Настройка ipfw для NAT" | |
Сообщение от JavaScript (ok) on 04-Июл-06, 02:50 | |
а у машины 10.0.0.1 прописан маршрут на сеть 192.168.1.0/24 ? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
8. "Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 04-Июл-06, 09:31 | |
-skip- | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
9. "Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 04-Июл-06, 09:45 | |
Мда... что тут ещё можно сказать? Изложенные тобой мысли в последнем сообщении крутились у меня в голове ещё с месяц назад... Поэтому, пожалуйста, перечитай первое сообщение и пойми, что проблемы того, что "нат не работает" или "не знаю, как оно работает" - НЕТУ. Есть только маленькая проблема в БЕЗОПАСНОСТИ, так как (уже в третий раз объясняю) при правиле "allow ip from any to 192.168.1.0/24" (без via rl0) получаем ДЫРКУ, которая заключается в возможности спуфинга на внешнем интерфейсе. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
10. "Настройка ipfw для NAT" | |
Сообщение от JavaScript (??) on 04-Июл-06, 10:56 | |
Коллега! Позвольте поинтересоваться – какова цель нашего диалога? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
11. "Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 06-Июл-06, 11:38 | |
>Коллега! Позвольте поинтересоваться – какова цель нашего диалога? | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
12. "Настройка ipfw для NAT" | |
Сообщение от sva (ok) on 06-Июл-06, 11:43 | |
Ну, что же... Спасибо моему единственному собеседнику в этом диалоге... Странно, что никто больше этой проблемой не заинтересовался. Видимо, мало кто замечает эту дырку, когда поднимает НАТ с помощью ipfw. :) Тем не менее, по-моему, решение найдено - | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
13. "Настройка ipfw для NAT" | |
Сообщение от JavaScript (ok) on 07-Июл-06, 00:23 | |
> Рабочее ли? При последнем варианте правил, на машине перестаёт работать НАТ. В других вариантах защиты от дырки я не увидел. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
14. "Настройка ipfw для NAT" | |
Сообщение от sergei_vasilyev (??) on 10-Июл-06, 12:11 | |
>маленькая проблема в БЕЗОПАСНОСТИ, так как (уже в третий раз объясняю) | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
15. "Настройка ipfw для NAT" | |
Сообщение от sergei_vasilyev (??) on 10-Июл-06, 12:15 | |
| |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
16. "Настройка ipfw для NAT" | |
Сообщение от AdVv (??) on 13-Июл-06, 23:29 | |
Может я чегото не понимаю, у меня сложилось мнение что применение техники спуфинга в IP стеках современных OS крайне затруднительно. Тем более через NAT. | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
17. "И всё же а можно по подробнее.." | |
Сообщение от mg (??) on 16-Июл-06, 20:39 | |
Каким образом правило | |
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |