The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Перенаправление трафика (forwarding)"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "Перенаправление трафика (forwarding)" +/
Сообщение от WeSTMan (ok), 21-Апр-20, 20:42 
В принципе ожидал, что будет не совсем понятно.
У нас есть 3 участника сети. IP адреса я выбрал похожие, но отличающиеся.
1. Клиент (95.56.21.55)
2. Сервер фильтрации (195.212.54.128)
3. Сервер (176.241.128.77)

1. Клиент посылает UDP запрос, где в адресе отправителя ставит себя, а в адресе получателя ставит сервер фильтрации. Клиент -> Сервер фильтрации (95.56.21.55 -> 195.212.54.128)
2. Сервер фильтрации принимает пакет. Ставит вместо адреса получателя не себя, а адрес сервера.
На этом этапе пакет должен уйти на обычный сервер. По факту отправляется от сервера фильтрации к обычному серверу, только адрес отправителя остается клиента. (На этом этапе дропается пакет сетевой картой, почему - хз).
Пакеты, который генерирует сервер фильтрации:
Клиент -> Сервер (95.56.21.55 -> 176.241.128.77) (НЕ РАБОТАЕТ)
Сервер фильтрации -> Сервер (195.212.54.128 -> 176.241.128.77) (Работает, только я не получаю IP клиента. А он обязателен!)
Должно получится на выходе из фильтров: Клиент -> Сервер.
Только сам сервер фильтрации передает пакет.
Клиент ничего не знает об обычном сервере.
3. Обратная цепочка.

Проблема находится на сервере фильтрации, так как он не передает пакет обычному серверу, когда его нет не в адресе отправителя, не в адресе получателя!

Пакеты перехватываю tshark под Linux. Ubuntu 16.04. Версия IPTables - 1.6.0

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Перенаправление трафика (forwarding), WeSTMan, 21-Апр-20, 17:39  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру