информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Портрет посетителяГде водятся OGRыСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / networking
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Нашёл древние юниксовые сорцы broadcast udp proxy с двумя параметрами командной строки, и в 100 строк кода -) 18.07.12 19:22  Число просмотров: 2582
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 18.07.12 19:24  Количество правок: 2
<"чистая" ссылка>
Проблема можно сказать решена.

На другом тематическом форуме народ в общем почесал репу, и предложил поднять OpenVPN server через TAP, но мне кажется это гимор, поскольку IPSEC VPN уже пашет, и как говорится, работает — не трожь ;)

Были ж раньше люди… ;)
<networking>
А можно ли дублировать широковещательные UDP пакеты в разные подсети только настройками файрволла? 13.07.12 17:39  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 14.07.12 10:39  Количество правок: 1
<"чистая" ссылка>
Две разные подсетки. Между ними VPN (IPSEC site-to-site), всё на фряхе.
Можно ли фряшний pf заставить "проплёвывать" широковещательные UDP пакеты, идущие на определённый порт, из одной подсети в другую, ну конечно немного изменив адрес назначения на другую подсеть? Пакеты не IGMP, обычные.

Спасибо.
завернуть divert'ом в natd и отредиректить, не? 20.07.12 13:44  
Автор: Den <Денис Т.> Статус: The Elderman
Отредактировано 20.07.12 13:44  Количество правок: 1
<"чистая" ссылка>
Я не сильно знаком с фряхой... Это если что роутер/фаервол pfsense на её основе. 22.07.12 14:00  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 22.07.12 18:36  Количество правок: 1
<"чистая" ссылка>
Вебморды было достаточно для управления многими вещами, но могу попробовать вдолбить туда пример команды, если подскажешь, как она должна выглядеть :-)
если VPN route-based а не policy-based, то можно попробовать... 17.07.12 22:25  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
если VPN route-based а не policy-based, то можно попробовать изловчиться и использовать rdr-to.
Хотя я бы для такого настроил что-нибудь вроде Layer2 tunnel и бриджевал бы трафик
Нашёл древние юниксовые сорцы broadcast udp proxy с двумя параметрами командной строки, и в 100 строк кода -) 18.07.12 19:22  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 18.07.12 19:24  Количество правок: 2
<"чистая" ссылка>
Проблема можно сказать решена.

На другом тематическом форуме народ в общем почесал репу, и предложил поднять OpenVPN server через TAP, но мне кажется это гимор, поскольку IPSEC VPN уже пашет, и как говорится, работает — не трожь ;)

Были ж раньше люди… ;)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach