Size: a a a

2020 September 07

AP

Alexander Prokhorov in Continent
Kirill
разве? NAT же выполняется перед фильтрацией
исходящий НАТ выполняется между фильтрацией
источник

AV

Andrey Valyaev in Continent
Но натовские правила не квиковые...
источник

AV

Andrey Valyaev in Continent
Сработает последнее.
источник

K

Kirill in Continent
не совсем, зависит от интерфейса, я вот тут подумал, что ты же можешь оттранслировать Васю на внутреннем интерфейсе, тогда он не дойдет до внешнего
источник

K

Kirill in Continent
Andrey Valyaev
Но натовские правила не квиковые...
вот не уверен что это сработает
источник

AV

Andrey Valyaev in Continent
NAT сам по себе срабатывает заранее, но вспомогаетльные pf отрабатывают в общей куче. И их наверное можно даже задисейблить через юзерские.
источник

AP

Alexander Prokhorov in Continent
я тестировал такую ситуацию: первое правило НАТ - исходящая сеть а.а.а.а, адресат наружняя сеть б.б.б.б, подменить на адрес в.в.в.в. второе правило НАТ - исходящий адрес хост г.г.г.г (из сети а.а.а.а), адресат хост д.д.д.д (из сети б.б.б.б), подменить на адрес е.е.е.е.
все равно при обращении хоста к хосту подставлялся адрес в.в.в.в из первого правила, хотя второе было более узкое.
источник

AK

Alexander Korb in Continent
А что насчет галочки "применить и завершить обработку" в правиле?
источник

AP

Alexander Prokhorov in Continent
Alexander Korb
А что насчет галочки "применить и завершить обработку" в правиле?
сейчас не скажу. но, скорее всего, стояла
источник

AV

Andrey Valyaev in Continent
С NAT я видимо наврал, первое подошедшее правило NAT срабатывает.
источник

M

Marker in Continent
Запрещающие правила работают в мягком режиме?
источник

AO

Alexander Orlenko in Continent
Marker
Запрещающие правила работают в мягком режиме?
Нет
источник

AV

Andrey Valyaev in Continent
Marker
Запрещающие правила работают в мягком режиме?
Правила работают, но ничего не запрещают. Меняются на пропускающие. Но в журналах будет отражено что пакет прошел по такому-то правилу, потому что мягкий режим.
источник

c

crims0n in Continent
Подскажите, есть ли возможность со стороны СД узнать версию подключенного клиента?
источник

ЕС

Елена Соленова... in Continent
crims0n
Подскажите, есть ли возможность со стороны СД узнать версию подключенного клиента?
нет
источник

c

crims0n in Continent
Очень жаль
источник

ЕС

Елена Соленова... in Continent
crims0n
Очень жаль
ага. А для чего тебе это?
источник

c

crims0n in Continent
Елена Соленова
ага. А для чего тебе это?
Да надо чтоб у определённых людей стояла сертифицированная версия и отследить это как-то
источник

ЕС

Елена Соленова... in Continent
crims0n
Да надо чтоб у определённых людей стояла сертифицированная версия и отследить это как-то
Это закладывали на будущую версию
источник

ЕС

Елена Соленова... in Continent
тогда по сути надо делать еще какой-нибудь запрет подключения, если АП не сертифицированный
источник