Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Шлюз без NAT'a  (Прочитано 3129 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #15 : 19 Февраля 2014, 14:15:28 »
кто то с одного ресурса, производит ДДОС атаку на второй удаленный ресурс
Здесь противоречие. DDoS на то и D, что он проводится не "с одного ресурса".

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #17 : 19 Февраля 2014, 14:22:36 »
оп. спасибо что расшифровали отличия атак) но я собираюсь отбивать именно атаки на конкретные сервисы, побочным эффектом которых является забитие канала.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #18 : 19 Февраля 2014, 14:42:56 »
побочным эффектом которых является забитие канала.
Вы правда всё ещё считаете, что сможете раздавать интернет с забитым каналом?

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #19 : 19 Февраля 2014, 14:45:54 »
Дык чего вы к каналу то прицепились, вы лучше помогите задачу вышеописанную реализовать!:)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #20 : 19 Февраля 2014, 14:53:59 »
Я Вам свои предложения дал.
Как Вы пытаетесь реализовать(с помощью моста) изначально тупиковый, совершенно безграмотный метод.

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #21 : 19 Февраля 2014, 15:04:58 »
Я абсолютно не понимаю почему вариант с мостом тупиковый и глупый. Есть ведь сетевая маршрутизация.  Если ее использовать то такой метод, с мостом, прокатит?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #22 : 19 Февраля 2014, 15:12:41 »
я собираюсь отбивать именно атаки на конкретные сервисы, побочным эффектом которых является забитие канала.
Представьте, что у Вас есть труба. По ней Вам периодически сплавляют бутылки с письмами, которые Вы открываете, читаете письма и раскладываете по папочкам. И вдруг в Вашу трубу начали запихивать не бутылки, а здоровенные бочки, которые по диаметру совпадают с трубой. При этом никакие бутылочки в трубу уже просто не попадают.

С чем и как собираетесь бороться в данном случае, находясь на приемной части трубы?

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #23 : 19 Февраля 2014, 15:19:23 »
Да я понимаю что такое "забивка канала":)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #24 : 19 Февраля 2014, 15:25:57 »
Теперь про безграмотность использования моста в точке входа в интернет.
Объясните мне, как Вы собираетесь использовать ОДИН IP-адрес на двух сетевых элементах. Давайте, я уже приготовил попкорн.

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #25 : 19 Февраля 2014, 15:53:04 »
Честно не представляю но на данный момент все работает через мост с помощью ната конечно же. но это нат.. это не то что надо..

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #26 : 19 Февраля 2014, 16:38:13 »
Что там у Вас "через мост с помошью ната" работает я даже не представляю. Точнее представляю и понимаю, что Вас ослепляет, продолжая вести по ткпиковому пути.
Да и в теме от Вас пока сплошная лирика и никакой конкретики. Никаких конфигов и диагностики.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #27 : 19 Февраля 2014, 19:49:01 »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн allkex

  • Автор темы
  • Участник
  • *
  • Сообщений: 145
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #28 : 20 Февраля 2014, 10:25:16 »
В общем вопрос "шлюз без НАТа" решен, с помощью маршрутизатора.
Сейчас появился другой вопрос. а как прокинуть весь трафик через squid естественно без НАТа))
На данный момент существует такая схема сети
1 - Маррутизатор(роутер) в нем 2 кабеля (инет и локаль) с него прокинуты порты на сервер с нудными сервисами (порты например такие как 80)
2 - сервер с предполагаемой защитой, так же поднят на нем squid3
1(при этом на сервере маршрутизатор и сервер защиты соеденены последовательно)
далее от сервера защиты идет локаль через коммутатор, в этой локали находится сервер  приложениями и сайтами (проброшены порты в том числе 80)
вопрос.. как прокинуть весь трафик из локали на squid находящийся на сервере защиты не используя NAT?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Шлюз без NAT'a
« Ответ #29 : 20 Февраля 2014, 10:31:48 »
(Нажмите, чтобы показать/скрыть)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.