Size: a a a

RouterOS Security

2020 December 28

AK

Alexey Konstantinov in RouterOS Security
источник

AP

Aeternus Polyphagus in RouterOS Security
Я тоже с этим маялся.
источник

AP

Aeternus Polyphagus in RouterOS Security
В итоге придумал, что если засунуть строку в массив, тогда интерпретирует не хексом.
источник

AP

Aeternus Polyphagus in RouterOS Security
Я на это делал двойную проверку адресс листа.
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
ну если это номер  и есть буквы - подозрение есть что шестнадцатиричная система.
ничем иным наличие буковок в идентификаторах я объяснить не могу.
Это так и есть.
источник

А

Александр in RouterOS Security
Доброго времени суток, нужна помощь теоретиков.

/ip firewall nat add chain=dst-nat dst-address=1.1.1.1 protocol=tcp dst-port=80 \
action=dst-nat to-addresses=2.2.2.2 to-ports=80

/ip firewall nat add chain=src-nat dst-address=2.2.2.2 protocol=tcp dst-port=80 \
action=masquerade

Есть рабочая схема подмены внешнего адреса, объясните пожалуйста, что здесь происходит с пакетами?
источник

AK

Alexey Konstantinov in RouterOS Security
to-ports=80 - вот это только не понятно зачем ...
а так там написано же, что происходит с пакетами... прямо вот практически английским языком ... разве нет?
источник

VP

Vladimir Prislonsky in RouterOS Security
Александр
Доброго времени суток, нужна помощь теоретиков.

/ip firewall nat add chain=dst-nat dst-address=1.1.1.1 protocol=tcp dst-port=80 \
action=dst-nat to-addresses=2.2.2.2 to-ports=80

/ip firewall nat add chain=src-nat dst-address=2.2.2.2 protocol=tcp dst-port=80 \
action=masquerade

Есть рабочая схема подмены внешнего адреса, объясните пожалуйста, что здесь происходит с пакетами?
Происходит корявенький проброс http c корявеньким Хаирпин НАТом. Т.е. для прилетающего на 1.1.1.1 http запроса сначала подменяется дестанейшен IP, а потом и соурс IP. Теперь его не узнать )
источник

AP

Aeternus Polyphagus in RouterOS Security
Пакет летит, тут у него херак! Отрезают дестенейшен 1.1.1.1 и меняют на 2.2.2.2. Он долетает до 2.2.2.2. 2.2.2.2 отвечает и тут у него херак! Отрезают сурс ип и меняют на 1.1.1.1.
источник

AP

Aeternus Polyphagus in RouterOS Security
Как-то так)))
источник

C

Chumayu in RouterOS Security
Александр
Доброго времени суток, нужна помощь теоретиков.

/ip firewall nat add chain=dst-nat dst-address=1.1.1.1 protocol=tcp dst-port=80 \
action=dst-nat to-addresses=2.2.2.2 to-ports=80

/ip firewall nat add chain=src-nat dst-address=2.2.2.2 protocol=tcp dst-port=80 \
action=masquerade

Есть рабочая схема подмены внешнего адреса, объясните пожалуйста, что здесь происходит с пакетами?
Hairpin nat
источник

А

Александр in RouterOS Security
Aeternus Polyphagus
Пакет летит, тут у него херак! Отрезают дестенейшен 1.1.1.1 и меняют на 2.2.2.2. Он долетает до 2.2.2.2. 2.2.2.2 отвечает и тут у него херак! Отрезают сурс ип и меняют на 1.1.1.1.
👍
источник

AK

Alexey Konstantinov in RouterOS Security
Aeternus Polyphagus
Пакет летит, тут у него херак! Отрезают дестенейшен 1.1.1.1 и меняют на 2.2.2.2. Он долетает до 2.2.2.2. 2.2.2.2 отвечает и тут у него херак! Отрезают сурс ип и меняют на 1.1.1.1.
там забыли еще дописать что у него помимо адреса еще и порт меняют с 80 на 80  а  так да ... что-то подобное :D
источник

VP

Vladimir Prislonsky in RouterOS Security
Aeternus Polyphagus
Как-то так)))
Нет.
источник

А

Александр in RouterOS Security
Vladimir Prislonsky
Происходит корявенький проброс http c корявеньким Хаирпин НАТом. Т.е. для прилетающего на 1.1.1.1 http запроса сначала подменяется дестанейшен IP, а потом и соурс IP. Теперь его не узнать )
а как тоже самое сделать не "корявенько"?
источник

VP

Vladimir Prislonsky in RouterOS Security
Александр
а как тоже самое сделать не "корявенько"?
1. Если порт не меняется, то нет смысла его повторно указывать. Вам это выше уже сказали.
2. Подумать, нужен ли в принципе Хаирпин и, если нужен в его классическом смысле, то ограничить условие применения на сеть в которой находится хост "2.2.2.2"
источник

Мm

Магазин Космос mk123... in RouterOS Security
5APA
источник

AK

Alexey Konstantinov in RouterOS Security
просто не понятно нахрена прятать серые сетки ... да и даже белый ... они давно уже просканены и китайцами регулярно все порты сканятся...
источник

С

Святослав in RouterOS Security
Mr Z
MIKROTIK LHG LTE6 kit нужен
Купил себе такой через Азон. Цена адекват была.
источник

С

Святослав in RouterOS Security
Решён вопрос, спасибо. Читайте чат)
источник