Size: a a a

Mikrotik-Training

2020 February 05

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Если после, то торч о туннеле вообще ничего не знает и знать не может. Вся магия происходит после на выход и до на вход.
Ну вот засветился systat
источник

I

InfSub in Mikrotik-Training
И ещё какие-то ip периодически проскакивают...
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Ну вот засветился systat
потому, что это не туннель.
источник

A

Andy in Mikrotik-Training
Vladimir Prislonsky
Если после, то торч о туннеле вообще ничего не знает и знать не может. Вся магия происходит после на выход и до на вход.
Первоначальный вопрос вообще иначе звучал.... 🤦‍♂🤦‍♂🤦‍♂
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
потому, что это не туннель.
Да, возможно что-то идёт мимо туннеля, это не наше оборудование, не готов сказать что там внутри, но вроде как говорили что ipsec туннель
источник

I

InfSub in Mikrotik-Training
Andy
Первоначальный вопрос вообще иначе звучал.... 🤦‍♂🤦‍♂🤦‍♂
Что именно вас смущает?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
Да, возможно что-то идёт мимо туннеля, это не наше оборудование, не готов сказать что там внутри, но вроде как говорили что ipsec туннель
Да не мимо, а ДО. Т.е. Ваш торч, по Вашей словесной схеме работает с трафиком, который или еще не прошел шифрование(перед выходом) или уже прошел расшифровку(после входа)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andy
Первоначальный вопрос вообще иначе звучал.... 🤦‍♂🤦‍♂🤦‍♂
Я его внимательно прочитал. Но по выяснению, схема в вопросе не соответствует схеме для тестирования.
источник

I

InfSub in Mikrotik-Training
Vladimir Prislonsky
Да не мимо, а ДО. Т.е. Ваш торч, по Вашей словесной схеме работает с трафиком, который или еще не прошел шифрование(перед выходом) или уже прошел расшифровку(после входа)
По моему вы немного запутались в терминах? И то и другое вроде как подразумевает чистый трафик Или я вас не понял
Через микрот уже должен идти шифрованный туннель
источник

A

Andy in Mikrotik-Training
InfSub
Что именно вас смущает?
То, что вначале была схема man-in-the-middle...
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
По моему вы немного запутались в терминах? И то и другое вроде как подразумевает чистый трафик Или я вас не понял
Через микрот уже должен идти шифрованный туннель
Потому и спросил где терминируется туннель. Чтобы избежать разных толкований уточню - торч МЕЖДУ пирами туннеля или СНАРУЖИ пиров?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Andy
То, что вначале была схема man-in-the-middle...
Вот я на нее и ответил. Зависит от режима.
источник

A

Andy in Mikrotik-Training
Vladimir Prislonsky
Вот я на нее и ответил. Зависит от режима.
Согласен
источник

I

InfSub in Mikrotik-Training
В общем а 2х словах
Есть микрот, пров отдает пул из нескольких ip /29
Первый адрес из пула микрот, второй, комп с фряхой (не наш)
На микротик бридж из 2х портов, с один из которых приземляется интернет а в другой воткнут комп с фряхой
С фряхи туннель идёт куда-то там, вот я и пытаюсь понять, могу ли я увидеть куда он идет
источник

I

InfSub in Mikrotik-Training
Andy
То, что вначале была схема man-in-the-middle...
Она и есть, только не внутри туннеля
источник

A

Andy in Mikrotik-Training
Комп не через микрот, а напрямую к провайдеру подключен?
источник

A

Andy in Mikrotik-Training
Vladimir Prislonsky
адрес пира видно всегда. Другое дело, что это может быть, например, за НАТом.
Если так, то Владимир ответил на ваш вопрос
источник

I

InfSub in Mikrotik-Training
источник

I

InfSub in Mikrotik-Training
Andy
Комп не через микрот, а напрямую к провайдеру подключен?
Через микрот - бридж на микротик, от прова - 1 шнур
источник

VP

Vladimir Prislonsky in Mikrotik-Training
InfSub
В общем а 2х словах
Есть микрот, пров отдает пул из нескольких ip /29
Первый адрес из пула микрот, второй, комп с фряхой (не наш)
На микротик бридж из 2х портов, с один из которых приземляется интернет а в другой воткнут комп с фряхой
С фряхи туннель идёт куда-то там, вот я и пытаюсь понять, могу ли я увидеть куда он идет
1. Если  айписек в транспортном режиме, то снифая трафик (не торчем), можно увидеть нешифрованные заголовки с адресами отправителя/получателя данных пакета. Пофиг, есть НАТ или нет.
2. Если в туннельном, то только адреса пиров. И, если фряха не инициатор, то с другой стороны фактический пир может быть за НАТ.
источник