Unix-подобные системы
Как исправить маршрутизацию для Wireguard VPN Gateway
00
Вопрос или проблема Я в отчаянии пытаюсь настроить мой Wireguard-VPN, так как моё интернет-соединение было переключено на IPV6 (DS-lite). Моя настройка (сырые данные): NetCup VPS (выступает в качестве контактной точки IPv4 для моих мобильных устройств
Системное администрирование и сети
OpenVPN и Stunnel Настройка брандмауэра в локальной сети
00
Вопрос или проблема В настоящее время у меня работают OpenVPN и Stunnel на моем сервере Ubuntu 24.04.1 LTS, который работает в виртуализированной среде Proxmox с пропуском Ethernet. Мой OpenVPN работает на TCP-порту 1443, а Stunnel на TCP-порту 443, при
Компьютеры и программы
WireGuard полный туннель блокирует доступ в интернет
00
Вопрос или проблема Спасибо, что даже кликнули на мой вопрос! Итак, у меня есть R-Pi, и я установил на него WireGuard (я не использую PiVPN; я пробовал, но это вообще не работало). У меня также установлен PiHole. Я следовал гиду WireGuard в документации
Вопросы и ответы
Правило iptables tproxy теперь работает в ядре 3.10.
00
Вопрос или проблема Я использую iptables для перехвата входящего трафика сайдкара и использую режим tproxy. Вот моё решение: iptables -t mangle -A PREROUTING -j TSTF_PREROUTING iptables -t mangle -A TSTF_PREROUTING -p tcp --tcp-flags SYN,ACK SYN,ACK -j
Компьютеры и программы
Как я могу соединить два хоста за CGNAT с помощью WireGuard, используя ненадежный VPS?
00
Вопрос или проблема У меня есть домашняя сеть за CGNAT, и я хотел бы подключиться к ней через wireguard из интернета на своём телефоне, который также находится за CGNAT. Мои интернет-провайдеры не поддерживают IPv6. Поскольку ни одна из сторон не будет
Unix-подобные системы
Как перенаправить конкретный трафик между двумя интерфейсами на одной машине RHEL8
00
Вопрос или проблема ОС: RHEL8. Цель: Переслать SIP и RTP с основной сетевой интерфейса VM (ens192) на виртуальный, вручную созданный (ens100) Для тестирования я пытаюсь переслать только пакеты ICMP, но это не работает. (VM1) –
Unix-подобные системы
Что может вызвать соответствие UDP-пакета –ctstate INVALID?
00
Вопрос или проблема Это скорее концептуальный вопрос. Я заметил, что мы иногда теряем UDP-пакеты из-за состояния ctstate INVALID, но, насколько я понимаю, это не должно происходить. Исследуя этот вопрос, я не могу найти ничего на эту тему.
Компьютеры и программы
Пересылка портов от клиента OpenVPN к общему интернету
00
Вопрос или проблема Мне нужно перенаправить порт 44444 моего VPN-клиента на публичный интернет с моим публичным IP на порту 44444. Как я могу это сделать? VPN-сервер мой, и у меня есть root-доступ. Пример, как я могу это сделать? WANIP:44444 ->
Компьютеры и программы
Как восстановить iptables после iptables -F?
00
Вопрос или проблема Я использовал iptables -F на своем компьютере, и что я могу сделать, чтобы восстановить iptables в стандартное состояние без перезагрузки машины? Я перезапустил сервис iptables, и он не удался, и я не могу найти iptables в /etc/sysconfig/iptables
Системное администрирование и сети
openvpn не может пинговать частную локальную сеть с сервера
00
Вопрос или проблема Пожалуйста, помогите с другим вопросом по openvpn. Я пытаюсь подключиться с сервера (на котором работает openvpn как сервер) к частному LAN-устройству дома. Частное LAN-устройство получает свой IP/шлюз от DHCP локально (dnsmasq).
Системное администрирование и сети
Служба “netfilter-persistent” не может быть запущена.
00
Вопрос или проблема При запуске “netfilter-persistent” он завершает работу с ошибкой: 10 мая 19:41:53 debian systemd[1]: Запуск постоянной конфигурации netfilter... -- Тема: Юнит netfilter-persistent.service начал запуск -- Определено: systemd
Компьютеры и программы
Тоннелирование трафика Docker по конкретному порту через VPN
00
Вопрос или проблема Не уверен, связано ли это с Docker или это общий вопрос по сетям. Я запускаю сервер Debian Jessie с несколькими контейнерами Docker. Мое понимание состоит в том, что Docker создает виртуальный интерфейс (или, строго говоря, виртуальный
Информационная безопасность
Скрытая атака с подменой DNS в человеке посередине (MitM)
00
Вопрос или проблема Пусть будет так, что произошло отравление ARP, и злоумышленник находится между жертвами и маршрутизатором. Весь трафик, предназначенный для шлюза, теперь будет проходить через злоумышленника. Сможет ли злоумышленник перехватить DNS-запросы
Системное администрирование и сети
Сайт-к-сайту VPN с локальными интернет-шлюзами на Mikrotik
00
Вопрос или проблема У нас есть корпоративная сеть в офисе 1 с Forefront TMG в качестве шлюза. Внутренний диапазон IP сети офис 1 составляет 192.168.0.0/24. У нас есть филиал офис 2 с маршрутизатором Mikrotik (вы можете рассматривать его как Linux-файрвол
Системное администрирование и сети
Переадресация портов на site-to-site VPN с использованием WireGuard в Docker
00
Вопрос или проблема Я пытаюсь настроить туннель wireguard для моего NAS за CGNAT. Я обращаюсь к этому полезному руководству: https://www.linuxserver.io/blog/routing-docker-host-and-container-traffic-through-wireguard Но я настраиваю VPN между сайтами
Системное администрирование и сети
Как перенаправить трафик на локальной машине Ubuntu, не допуская застревания трафика в цикле.
00
Вопрос или проблема Мне нужна помощь с перенаправлением трафика на моей виртуальной машине Ubuntu, работающей на Parallels, с порта 443 через туннельный URL на порт 1111 на той же машине Ubuntu. Как только это будет успешно выполнено, сервер на порту
Unix-подобные системы
Правило DNAT IPTables для локального веб-сервера не работает с localhost?
00
Вопрос или проблема У меня есть машина с Linux, которая функционирует как беспроводная точка доступа. Беспроводные клиенты подключаются и затем просматривают веб. Я разрешаю только порт 80. Есть определенные сайты, которые я хотел бы заблокировать, но
Системное администрирование и сети
Нужна помощь в настройке беспроводного роутера, который предлагает /30 публичный IP-диапазон через DHCP.
00
Вопрос или проблема У меня есть блок публичных IP-адресов, и я хочу создать маршрутизатор с помощью моего Raspberry Pi, чтобы предложить эти публичные IP-адреса моим устройствам за CGNAT. Топология [Сервер](wireguard addr = 10.0.0.1/24)–Wireguard–>
Системное администрирование и сети
CentOS 7 NAT маршрутизация и IPTABLES
00
Вопрос или проблема У меня есть экземпляр CentOS, который работает как NAT для моей локальной сети. В моей локальной сети есть несколько подсетей. В одной из них расположен сервер PPTP VPN. Мне нужно опубликовать этот сервер в Интернете.
Компьютеры и программы
CSF блокирует загрузку FTP с удалённых хостов, хотя все необходимые порты включены.
00
Вопрос или проблема После миграции на AlmaLinux 9 с CentOS 7 я внезапно столкнулся с проблемой загрузки файлов по ftp с удаленных серверов (пример из оболочки) curl -u user:password 'ftp://example.com/folder1/file1.zip' -o /var/www/html/df/file1.