Portál AbcLinuxu, 8. května 2025 07:10
(OUTPUT drop: IN= OUT=eth0 SRC=46.xxx.xxx.xxx DST=46.xxx.xxx.xxx LEN=105 TOS=0x00 PREC=0x00 TTL=64 ID=17103 DF PROTO=UDP SPT=1194 DPT=54640 LEN=85)Nevim ale proc, kdyz v iptables mam v OUTPUT chainu povoleno cokoliv co odchazi na portu 1194 TCP/UDP. Setkal se nekdo s podobnym problemem, pripadne napada nekoho kam se mam podivat? Zkousel jsem to dokonce s vypnutym firewallem ale bez uspechu. Diky
192.168.250.1 VPN INTERNET INTERNET | | | | | | | eth0 eth0 ------tap1 BRAG tap0========== VPN BRIDGE 192.168.2.0/24 ===========tap0 ADOLF eth1 eth1 | | LAN 192.168.2.0/24 192.168.2.0/24 DHCP 192.168.2.2-100 DHCP 192.168.2.101-200 tap0+eth1 = br0 tap0+eth1 = br0na serveru BRAG je mezi tap1 a br0 udelana routa ping se mi povedlo vysledovat na nasledujici ceste: ICMP request tap1@BRAG ICMP request br0@BRAG ICMP request tap0@ADOLF ICMP request br0@ADOLF ICMP request eth1@ADOLF ICMP reply eth1@ADOLF ICMP reply br0@ADOLF na tap0@ADOLF jej uz nevidim, ackoliv pokud pingnu jakousi kopirku (192.168.2.13), ktera je za timto strojem (ADOLF), tak odpoved dostanu az do klienta ve VPN 192.168.250.0/24 je to takto srozumitelnejsi?
tcpdump -i br0 src host 192.168.250.10 or dst host 192.168.250.10 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on br0, link-type EN10MB (Ethernet), capture size 262144 bytes 13:40:19.040488 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 31, length 40 13:40:19.044946 IP 192.168.2.131 > 192.168.250.10: ICMP echo reply, id 1, seq 31, length 40 13:40:24.039996 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 32, length 40 13:40:24.041236 IP 192.168.2.131 > 192.168.250.10: ICMP echo reply, id 1, seq 32, length 40
tcpdump -i tap0 src host 192.168.250.10 or dst host 192.168.250.10 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on tap0, link-type EN10MB (Ethernet), capture size 262144 bytes 13:40:34.039612 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 34, length 40 13:40:39.037625 IP 192.168.250.10 > 192.168.2.131: ICMP echo request, id 1, seq 35, length 40Windows routa je k nahlednuti na https://ctrlv.cz/Ft5h
pokud pingnu jakousi kopirku (192.168.2.13), ktera je za timto strojem (ADOLF)To, ale podle obrazku nemuze byt pravda, protoze za ADOLF je DHCP distribuovano 192.168.2.101-200.
To, ale podle obrazku nemuze byt pravda, protoze za ADOLF je DHCP distribuovano 192.168.2.101-200.ale muze :) maji to nastavene staticky... Neptej se proc. (Doufam ale ze mi rekli spravne informace :]) zbytek je na http://pastebin.com/CXgsfKdN diky
192.168.2.0/24 dev br0 proto kernel scope link src 192.168.2.231ma bridge IP 192.168.2.231 a dela gateway pro cely segment. Dale server ADOLF nema o siti 192.168.250.0/24 ani tuseni, jelikoz se v routovaci tabulce nenachazi. S toho bych usuzoval, ze br0 nema zadny duvod vracet paket do tap0. Dale na zacatku tvrdite:
na serveru BRAG je mezi tap1 a br0 udelana routaJak routa? Muzu ji videt? Mozna by pomohlo odchytit komunikaci vcetne ARP ktere ICMP predchazi.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.