Форум программистов, компьютерный форум, киберфорум
Сетевое оборудование
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.76/21: Рейтинг темы: голосов - 21, средняя оценка - 4.76
0 / 0 / 0
Регистрация: 20.10.2022
Сообщений: 12

Debian 11 настройки NAT + NFTABLES

22.11.2022, 11:35. Показов 4164. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
NFTABLES:

• Весь трафик через брандмауэр должен быть заблокирован по умолчанию.

• Трафик, исходящий из сетей 192.168.1.0/24, 192.168.3.0/24, 10.1.1.0/30 и 172.16.1.0/24, всегда должен быть разрешен.

• Из всего трафика, исходящего от хоста (IP 192.168.2.1 hosta )dmzsrv , должен быть разрешен только трафик, требуемый службами.

nft add rule ip filter OUTPUT ip saddr 192.168.2.1 tcp dport { 80,443,53,25,143,465,161 } counter accept --- думаю это

• Из всего трафика, исходящего из общедоступной интернет-сети на хост dmzsrv , должен быть разрешен только трафик, необходимый службам.

• firewall должен иметь возможность пинговать любые хосты.


NAT (PAT с помощью nftables):

• Настройте NAT, как показано ниже, используя nftables:

• Настройте PAT для всех хостов домена wsc2022.kr.

• Настройте переадресацию портов для служб.

• Настройте статический NAT для fw.wsc2022.kr. Когда fw.wsc2022.kr связывается с общедоступной интернет-сетью, его собственный IP-адрес должен быть преобразован в 210.103.5.10.

Скрин прикрепил. Подскажите пожалуйста как работает тут маршрутизация и что куда прописать чтобы она заработала
Миниатюры
Debian 11 настройки NAT + NFTABLES  
Вложения
Тип файла: docx WSC2022_TP39_ModuleA_pre_RU.docx (255.3 Кб, 38 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
22.11.2022, 11:35
Ответы с готовыми решениями:

Шлюз. iptables/nftables не работает nat, что делать?
Цель - сделать шлюз) По большому счёту не так важен дистрибутив, но раз уж драйвер на USB сетевую карту в Debian подхватился при...

Postfix на Debian за NAT
Добрый день, товарищи, прошу вашего совета. Недавно начальство, в связи с обстановкой в мире, попросили, мягко говоря, перевести почту...

Шлюз на Debian (nat, dhcp)
Доброго времени суток Debian 7, ядро 3.2.0 Четыре интерфейса сетевых: eth0 = wan, eth1-eth4 = lan Инет приходит по PPTP ...

4
Модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для NoNaMe
2608 / 746 / 160
Регистрация: 10.06.2009
Сообщений: 2,954
23.11.2022, 20:09
Какие ваши варианты настройки данной схемы приложите?
0
0 / 0 / 0
Регистрация: 20.10.2022
Сообщений: 12
24.11.2022, 09:59  [ТС]
Настроил BGP как указано в задании, но не могу понять почему не работает, адаптеры указал верно NAT прокинули с FW на ISP
все завелось.

BGP нужен через Frr в интернете ничего полезного не нашел кроме этой статьи - https://bgpgeek.com/installing-frr/
https://xakep.ru/2016/01/06/win-server-bgp/

BGP нужен на ISP - KR-EDGE и FR-EDGE(Windows Server 2016-19 Core)

Конфигурация BGP:
vtysh
en
conf t

KR-EDGE
router bgp 65001
bgp router-id 210.103.5.1
bgp log-neighbor-changes
neighbor 210.103.5.254 remote-as 65002
neighbor 210.103.5.62 remote-as 65002
neighbor 210.103.5.126 remote-as 65002
neighbor 210.103.5.65 remote-as 65003
network 210.103.5.0/26
timers bgp 2 6
end
write memory (wr mem, do wr mem)

Проверка:
show ip bgp summary, show ip bgp
show ip route

FR-EDGE:
Install-WindowsFeature RemoteAccess
Install-WindowsFeature RSAT-RemoteAccess-PowerShell
Install-WindowsFeature Routing
Install-RemoteAccess -MultiTenancy
Install-RemoteAccess -VpnType RoutingOnly
Get-Command BGP
Add-BgpRouter -BGPIdentifier 210.103.5.65-LocalASN 65003
Get-BgpRouter
Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.1 -LocalIPAddress 210.103.5.65 -PeerASN 65001
Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.62 -LocalIPAddress 210.103.5.65 -PeerASN 65002
Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.126 -LocalIPAddress 210.103.5.65 -PeerASN 65002
Add-BgpPeer -PeerName FR-EDGE -PeerIPAddress 210.103.5.254 -LocalIPAddress 210.103.5.65 -PeerASN 65002
Get-BgpPeer
Add-BgpCustomRoute -Network "210.103.5.0/26"
Add-BgpCustomRoute -Network "210.103.5.64/26"
Add-BgpCustomRoute -Network "210.103.5.128/25"
Add-BgpCustomRoute -Interface "Ethernet1" или 0 проверяется командой ipconfig
Проверка:
Get-BgpStatistics
Get-BgpRouteInformation

ISP:
vtysh – интерфейс CLI из CISCO
Используем команды такие же как на CISCO
en
conf t
ISP
router bgp 65001
bgp router-id 210.103.5.62
bgp log-neighbor-changes
neighbor 210.103.5.1 remote-as 65001
neighbor 210.103.5.65 remote-as 65003
network 210.103.5.0/26
network 210.103.5.64/26
network 210.103.5.128/25

Добавлено через 1 час 53 минуты
ISP и KR-EDGE это Debian 11
0
Модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для NoNaMe
2608 / 746 / 160
Регистрация: 10.06.2009
Сообщений: 2,954
24.11.2022, 14:49
Документация неплохая: http://docs.frrouting.org/en/latest/
А если включить debug, что пишет в него.
0
0 / 0 / 0
Регистрация: 14.02.2023
Сообщений: 1
14.02.2023, 10:02
Как вы настроили PAT ?
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
14.02.2023, 10:02
Помогаю со студенческими работами здесь

Debian 10 и firewall nftables
Возник такой вопрос, не могу настроить firewall, хочу использовать пакет nftables. Я установил его, пытаюсь запустить и настроить, но когда...

Настройки NAT
Добрый день! Имеется в пользовании Mikrotik RB3011UiAS (6.44.3) Есть несколько правил NAT: ;;; iLO web ...

После настройки NAT не пингуется устройство
После настройки перевода адреса не могу пропинговать с L1 устройство G2. Конфиги: L1: G1:

Не работает OSPF после настройки NAT (Cisco Packet Tracer 5.3.1)
Добрый вечер, джентльмены. Во время настройки динамической NAT на 2-м роутере при уже настроенном на всех роутерах OSPF пропала связь...

Нет Интернета при настройки NAT Windows Server 2012
Здравствуйте! Проблема такая - нет Интернета ни на рабочих станциях, ни на самом сервере после настройки удалённого доступа. Сервер...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка.
Programma_Boinc 23.12.2025
Thinkpad X220 Tablet — это лучший бюджетный ноутбук для учёбы, точка. Рецензия / Мнение/ Перевод Сайт называется reddit: The Thinkpad X220 Tablet is the best budget school laptop period. Это. . .
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru