Perenapravlenie paketov na drugoy router i eschyo kak blokirovat skyp snortom



  • dobry den vsem vot kakaya situaciya
    est 2 vnutrennix setey 10.10.11.x i10.10.12.x
    v seti 10.10.12.x stoit xp s pptp na set 10.0.0.0 iz seti 10.10.12.x postavlena static route i iz etoy seti paketi normalno idut
    xotelos bi chtob paketi poshli i iz seti 10.10.11.x poproboval postavit rule

    • LAN net   *   10.0.0.0/24   *   SROUTE0   none  
      no resultata netu kto ne bud mojet pomoch????


  • а где находится сеть 10.0.0.0 и какие маски у всех подсетей?



  • znachit sxema takaya ya iz seti 10.10.12.x/24 podklyuchayus po pptp k seti 192.168.0.x/24 no paketi perenapravlyayutsya ottuda  v set' 10.0.0.0/24 tochneee mne nujen WSDL service na 10.0.0.7 no mne nujno chtob iz seti 10.10.11.x/24 toje podklyuchilsya



  • dorogie forumchyane postavil snort i probuyu blokirovat skype  defoltovie p2p ruli snort 5999 ne vidayut daje alert a po moemu content =17 03 01 ne rabotaet kto ne bud znaet ka mojno eto viyasnit???



  • da i eshchyo kak mojno dobavit svoi ruli v snort



  • используй http://www.translit.ru/
    задалбливает читать



  • корошо дорогоы уэ ползуюс :))



  • @vardan:

    корошо дорогоы уэ ползуюс :))

    молодец, теперь давай попробуем тебе помочь!

    можешь схему показать и стрелками что куда?



  • вот и схема !




  • zar0ku1, ты понял?

    PS: как произносится твой ник?



  • @Evgeny:

    zar0ku1, ты понял?

    PS: как произносится твой ник?

    Хм, и я не понял  ???

    ЗЫ фильм Хакеры смотрел? Там персонаж Зерокул был



  • Не, не смотрел. А ударение на какой слог?



  • типа крутой ноль
    Вообще интересное явление - американцы любят клички связанные с нулем. У Гибсона в трилогии Мурашовника есть персонаж "граф ноль", в Бегущем человеке одного из преследователей зовут Subzero.



  • :( rebyata u menya est lan i eshcyo set opt 2 otdelnaya set tam web server stoit i xp s pptp connection-om do postavshchika informacionnix uskug
    sdelal static route if opt2(web) cherez xp kotory connectitsya posredstvom pptp no service provaydera ne dostupna iz seti lan a tolko iz opt2(web) mne nujno chtob iz obeix setey bilo dostupno



  • 2dvserg, Evgeny, deutsche and all:

    За'рокул, никак с фильмом хакеры (0cool), старкрафтом (zeratul) или оракулом мой ник не связан



  • @vardan:

    вот и схема !

    схема не вяжется вот с этим

    est 2 vnutrennix setey 10.10.11.x i10.10.12.x



  • nu v principe kakaya tam raznica ??? 10.10.11;12 ili 10.10.12;13 vsyo ravno problema ta je



  • @vardan:

    nu v principe kakaya tam raznica ??? 10.10.11;12 ili 10.10.12;13 vsyo ravno problema ta je

    было не понятно что имелось ввиду

    покажи ifconfig с pfsense
    и netstat -rn

    P.S. используй транслит.ру



  • @zar0ku1:

    2dvserg, Evgeny, deutsche and all:

    За'рокул, никак с фильмом хакеры (0cool), старкрафтом (zeratul) или оракулом мой ник не связан

    Жаль… красивая была легенда -)



  • $ ifconfig
    rl0: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
    options=8 <vlan_mtu>ether 00:27:19:b6:82:d7
    inet 93.94.217.98 netmask 0xfffffff8 broadcast 93.94.217.103
    inet6 fe80::227:19ff:feb6:82d7%rl0 prefixlen 64 scopeid 0x1
    inet 212.34.250.27 netmask 0xfffffff8 broadcast 212.34.250.31
    nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
    rl1: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
    options=8 <vlan_mtu>ether 00:27:19:b6:59:b2
    inet 10.10.123.1 netmask 0xffffff00 broadcast 10.10.123.255
    inet6 fe80::227:19ff:feb6:59b2%rl1 prefixlen 64 scopeid 0x2
    nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
    rl2: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
    options=8 <vlan_mtu>ether 00:27:19:b6:59:62
    inet 10.10.122.1 netmask 0xffffff00 broadcast 10.10.122.255
    inet6 fe80::227:19ff:feb6:5962%rl2 prefixlen 64 scopeid 0x3
    nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
    rl3: flags=8843 <up,broadcast,running,simplex,multicast>metric 0 mtu 1500
    options=8 <vlan_mtu>ether 00:e0:18:ff:6a:9c
    inet 10.10.124.3 netmask 0xffffff00 broadcast 10.10.124.255
    inet6 fe80::2e0:18ff:feff:6a9c%rl3 prefixlen 64 scopeid 0x4
    nd6 options=3 <performnud,accept_rtadv>media: Ethernet autoselect (100baseTX <full-duplex>)
    status: active
    plip0: flags=8810 <pointopoint,simplex,multicast>metric 0 mtu 1500
    lo0: flags=8049 <up,loopback,running,multicast>metric 0 mtu 16384
    options=3 <rxcsum,txcsum>inet 127.0.0.1 netmask 0xff000000
    inet6 ::1 prefixlen 128
    inet6 fe80::1%lo0 prefixlen 64 scopeid 0x6
    nd6 options=3 <performnud,accept_rtadv>pfsync0: flags=0<> metric 0 mtu 1460
    syncpeer: 224.0.0.240 maxupd: 128
    pflog0: flags=100 <promisc>metric 0 mtu 33200
    enc0: flags=0<> metric 0 mtu 1536
    pptp0: flags=88d1 <up,pointopoint,running,noarp,simplex,multicast>metric 0 mtu 1400
    inet6 fe80::227:19ff:feb6:82d7%pptp0 prefixlen 64 scopeid 0xa
    inet 192.168.0.185 –> 192.168.0.184 netmask 0xffffffff
    nd6 options=3 <performnud,accept_rtadv></performnud,accept_rtadv></up,pointopoint,running,noarp,simplex,multicast></promisc></performnud,accept_rtadv></rxcsum,txcsum></up,loopback,running,multicast></pointopoint,simplex,multicast></full-duplex></performnud,accept_rtadv></vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></performnud,accept_rtadv></vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></performnud,accept_rtadv></vlan_mtu></up,broadcast,running,simplex,multicast></full-duplex></performnud,accept_rtadv></vlan_mtu></up,broadcast,running,simplex,multicast>



  • $ netstat -rn
    Routing tables

    Internet:
    Destination        Gateway            Flags    Refs      Use  Netif Expire
    default            93.94.217.97      UGS        20  620241    rl0
    10.0.0.0/24        10.10.123.10      UGS        0    38830    rl1
    10.10.122.0/24    link#3            U          4  7058980    rl2
    10.10.122.1        link#3            UHS        0        0    lo0
    10.10.123.0/24    link#2            U          2  3421990    rl1
    10.10.123.1        link#2            UHS        0        0    lo0
    10.10.124.0/24    link#4            U          2  2597852    rl3
    10.10.124.3        link#4            UHS        0        0    lo0
    91.103.24.18      93.94.217.97      UGHS        2    6428    rl0
    91.103.25.18      93.94.217.97      UGHS        0    3652    rl0
    93.94.217.96/29    link#1            U          1  108537    rl0
    93.94.217.98      link#1            UHS        0        0    lo0
    127.0.0.1          link#6            UH          0    2921    lo0
    127.0.0.2          127.0.0.1          UHS        0        0    lo0
    192.168.0.0/24    192.168.0.184      UGS        0  616644  pptp0
    192.168.0.184      link#10            UH          0    56014  pptp0
    192.168.0.185      link#10            UHS        0        0    lo0
    212.34.250.24/29  link#1            U          1  108537    rl0
    212.34.250.27      link#1            UHS        0        0    lo0

    Internet6:
    Destination                      Gateway                      Flags      Netif Expire
    ::1                              ::1                          UH          lo0
    fe80::%rl0/64                    link#1                        U          rl0
    fe80::227:19ff:feb6:82d7%rl0      link#1                        UHS        lo0
    fe80::%rl1/64                    link#2                        U          rl1
    fe80::227:19ff:feb6:59b2%rl1      link#2                        UHS        lo0
    fe80::%rl2/64                    link#3                        U          rl2
    fe80::227:19ff:feb6:5962%rl2      link#3                        UHS        lo0
    fe80::%rl3/64                    link#4                        U          rl3
    fe80::2e0:18ff:feff:6a9c%rl3      link#4                        UHS        lo0
    fe80::%lo0/64                    link#6                        U          lo0
    fe80::1%lo0                      link#6                        UHS        lo0
    fe80::%pptp0/64                  link#10                      U        pptp0
    fe80::227:19ff:feb6:82d7%pptp0    link#10                      UHS        lo0
    ff01:1::/32                      fe80::227:19ff:feb6:82d7%rl0  U          rl0
    ff01:2::/32                      fe80::227:19ff:feb6:59b2%rl1  U          rl1
    ff01:3::/32                      fe80::227:19ff:feb6:5962%rl2  U          rl2
    ff01:4::/32                      fe80::2e0:18ff:feff:6a9c%rl3  U          rl3
    ff01:6::/32                      ::1                          U          lo0
    ff01🅰:/32                      fe80::227:19ff:feb6:82d7%pptp0 U        pptp0
    ff02::%rl0/32                    fe80::227:19ff:feb6:82d7%rl0  U          rl0
    ff02::%rl1/32                    fe80::227:19ff:feb6:59b2%rl1  U          rl1
    ff02::%rl2/32                    fe80::227:19ff:feb6:5962%rl2  U          rl2
    ff02::%rl3/32                    fe80::2e0:18ff:feff:6a9c%rl3  U          rl3
    ff02::%lo0/32                    ::1                          U          lo0
    ff02::%pptp0/32                  fe80::227:19ff:feb6:82d7%pptp0 U        pptp0



  • route add 10.0.10.0/24 10.10.122.1
    


  • 10.0.10.0/24 ??? ili  10.0.0.0/24


Log in to reply