|
0 / 0 / 0
Регистрация: 20.10.2022
Сообщений: 12
|
|
Debian 11 настройки NAT + NFTABLES22.11.2022, 11:35. Показов 4164. Ответов 4
Метки нет (Все метки)
NFTABLES:
• Весь трафик через брандмауэр должен быть заблокирован по умолчанию. • Трафик, исходящий из сетей 192.168.1.0/24, 192.168.3.0/24, 10.1.1.0/30 и 172.16.1.0/24, всегда должен быть разрешен. • Из всего трафика, исходящего от хоста (IP 192.168.2.1 hosta )dmzsrv , должен быть разрешен только трафик, требуемый службами. nft add rule ip filter OUTPUT ip saddr 192.168.2.1 tcp dport { 80,443,53,25,143,465,161 } counter accept --- думаю это • Из всего трафика, исходящего из общедоступной интернет-сети на хост dmzsrv , должен быть разрешен только трафик, необходимый службам. • firewall должен иметь возможность пинговать любые хосты. NAT (PAT с помощью nftables): • Настройте NAT, как показано ниже, используя nftables: • Настройте PAT для всех хостов домена wsc2022.kr. • Настройте переадресацию портов для служб. • Настройте статический NAT для fw.wsc2022.kr. Когда fw.wsc2022.kr связывается с общедоступной интернет-сетью, его собственный IP-адрес должен быть преобразован в 210.103.5.10. Скрин прикрепил. Подскажите пожалуйста как работает тут маршрутизация и что куда прописать чтобы она заработала
0
|
|
| 22.11.2022, 11:35 | |
|
Ответы с готовыми решениями:
4
Шлюз. iptables/nftables не работает nat, что делать? Postfix на Debian за NAT Шлюз на Debian (nat, dhcp) |
|
Модератор
2608 / 746 / 160
Регистрация: 10.06.2009
Сообщений: 2,954
|
|
| 23.11.2022, 20:09 | |
|
Какие ваши варианты настройки данной схемы приложите?
0
|
|
|
0 / 0 / 0
Регистрация: 20.10.2022
Сообщений: 12
|
|
| 24.11.2022, 09:59 [ТС] | |
|
Настроил BGP как указано в задании, но не могу понять почему не работает, адаптеры указал верно NAT прокинули с FW на ISP
все завелось. BGP нужен через Frr в интернете ничего полезного не нашел кроме этой статьи - https://bgpgeek.com/installing-frr/ https://xakep.ru/2016/01/06/win-server-bgp/ BGP нужен на ISP - KR-EDGE и FR-EDGE(Windows Server 2016-19 Core) Конфигурация BGP: vtysh en conf t KR-EDGE router bgp 65001 bgp router-id 210.103.5.1 bgp log-neighbor-changes neighbor 210.103.5.254 remote-as 65002 neighbor 210.103.5.62 remote-as 65002 neighbor 210.103.5.126 remote-as 65002 neighbor 210.103.5.65 remote-as 65003 network 210.103.5.0/26 timers bgp 2 6 end write memory (wr mem, do wr mem) Проверка: show ip bgp summary, show ip bgp show ip route FR-EDGE: Install-WindowsFeature RemoteAccess Install-WindowsFeature RSAT-RemoteAccess-PowerShell Install-WindowsFeature Routing Install-RemoteAccess -MultiTenancy Install-RemoteAccess -VpnType RoutingOnly Get-Command BGP Add-BgpRouter -BGPIdentifier 210.103.5.65-LocalASN 65003 Get-BgpRouter Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.1 -LocalIPAddress 210.103.5.65 -PeerASN 65001 Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.62 -LocalIPAddress 210.103.5.65 -PeerASN 65002 Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.126 -LocalIPAddress 210.103.5.65 -PeerASN 65002 Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.254 -LocalIPAddress 210.103.5.65 -PeerASN 65002 Get-BgpPeer Add-BgpCustomRoute -Network "210.103.5.0/26" Add-BgpCustomRoute -Network "210.103.5.64/26" Add-BgpCustomRoute -Network "210.103.5.128/25" Add-BgpCustomRoute -Interface "Ethernet1" или 0 проверяется командой ipconfig Проверка: Get-BgpStatistics Get-BgpRouteInformation ISP: vtysh – интерфейс CLI из CISCO Используем команды такие же как на CISCO en conf t ISP router bgp 65001 bgp router-id 210.103.5.62 bgp log-neighbor-changes neighbor 210.103.5.1 remote-as 65001 neighbor 210.103.5.65 remote-as 65003 network 210.103.5.0/26 network 210.103.5.64/26 network 210.103.5.128/25 Добавлено через 1 час 53 минуты ISP и KR-EDGE это Debian 11
0
|
|
|
Модератор
2608 / 746 / 160
Регистрация: 10.06.2009
Сообщений: 2,954
|
|
| 24.11.2022, 14:49 | |
|
Документация неплохая: http://docs.frrouting.org/en/latest/
А если включить debug, что пишет в него.
0
|
|
|
0 / 0 / 0
Регистрация: 14.02.2023
Сообщений: 1
|
|
| 14.02.2023, 10:02 | |
|
Как вы настроили PAT ?
0
|
|
| 14.02.2023, 10:02 | |
|
Помогаю со студенческими работами здесь
5
Debian 10 и firewall nftables Настройки NAT После настройки NAT не пингуется устройство Не работает OSPF после настройки NAT (Cisco Packet Tracer 5.3.1) Нет Интернета при настройки NAT Windows Server 2012 Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Рецензия / Мнение/ Перевод
Сайт называется reddit: The Thinkpad X220 Tablet is the best budget school laptop period.
Это. . .
|
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта
Симптом:
После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
|
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|