[Ответить в тред] Ответить в тред

15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!
30/09/16 - BREAKING NEWS ШОК АБУ ПРОДАЛСЯ МЭЙЛУ (на самом деле нет)


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 80 | 8 | 42
Назад Вниз Каталог Обновить

Бесплатного интернета тред #4 ЯблоБлядь (Apple Mac: Vivaldi) 26/08/16 Птн 19:34:38  1833133  
(49Кб, 555x417)
Плюсы: это действительно бесплатно, домен и впс можно получить бесплатно, а можно использовать готовое - tun.yoba.red
Минус: низкая скорость, не только VPS нужен, но и домен
Архив треда 1:
УТЕРЯН В ВЕКАХ
Архив треда 2: http://arhivach.org/thread/180572/
Архив треда 3:
Пока нет, потому что архвач тупит. Как только, так сразу.
Инфа по туннелям:
http://xgu.ru/wiki/DNS-tunneling
http://blogerator.ru/page/dns-tunneling-prohodim-ljubye-brandmauery-maskirovka-bezopasnost-tunelirovanie-trafika
http://www.3dnews.ru/608756
http://dnstunnel.de/
https://habrahabr.ru/post/129097/
https://habrahabr.ru/post/65322/
Аноним (Apple Mac: Vivaldi) 26/08/16 Птн 21:43:17  1833322
Только смотрите, чтоб тред не смыло, лол.
Аноним (Linux: Firefox based) 27/08/16 Суб 00:35:13  1833534
(85Кб, 600x401)
>>1833322
тогда бамп, не тонем
Аноним (Google Android: Firefox based) 27/08/16 Суб 02:54:58  1833639
Mimobamp
Аноним (Microsoft Windows 7: Firefox based) 27/08/16 Суб 04:33:57  1833666
>>1833639
POCHOL NAHOOE
Аноним (Linux: Firefox based) 27/08/16 Суб 06:31:36  1833678
>>1833133 (OP)
Бесплатного интернета тред #3
https://arhivach.org/thread/181225/
Аноним (Apple Mac: Vivaldi) 27/08/16 Суб 10:24:55  1833750
>>1833666
> POCHOL NAHOOE
> без сажи
Действительно, трипл не врет.
Аноним (Linux: Firefox based) 27/08/16 Суб 23:03:12  1834579
(21Кб, 543x760)
>>1833117
Тред не читал, историю сообщений тоже не читал.

Построутинг это как прероутинг, только ПОСЛЕ РОУТИНГА (как видно из-названия).

см. картинку.
Вычеркиваем таблицу мангл, так как она тебе в данном случае не интересна.
Приходит пакет, попадает в таблицу прероутинг, это значит что решение маршрутизации для него еще не принято. Например Dnat (см. проброс портов) юзается в прероутинге. После того как пакет пройдет Routing на картинке, прероутинг уже юзать нельзя, по очевидным причинам.

Потом он либо попадает в INPUT, если пакет предназначен для маршрутизатора, либо в FORWARD если для другого компа.

А потом, перед самим выходом в сет идет построутинг. Решение о маршрутизации уже принято и адрес\порт назначения ты уже поменять не можешь. Но вот snat (см. маскарадинг, галочка НАТ в длинке дир 300) можно. Собственно чтобы твой роутер подменил соурс айпи пакета с 192.168.1.Х на свой внешний и пакет таки вышел в интернетик. Еще вроде у себя где-то это записывает, либо какаянить таблица ната, либо по кннтраку отслеживает пакеты, которые приходят назад. Тут я не знаю.
Аноним (Linux: Firefox based) 27/08/16 Суб 23:04:15  1834581
>>1833117
И /16 это не 16 компьютеров, ага. Это 10.0.0.0 с масков 255.255.0.0.
Аноним (Linux: Firefox based) 27/08/16 Суб 23:11:24  1834586
>>1834579
Не в таблицу, а в цепочку, самофикс.
Аноним (Linux: Firefox based) 27/08/16 Суб 23:23:10  1834599
>>1834579
пердoля, нахуй ты так усираешься объясяешь, этой магии тут никто не поймет, лучше бы просто рассказал им как зделать интернет бес платно и смс
Аноним (Linux: Firefox based) 27/08/16 Суб 23:55:24  1834616
>>1834599
iptables -t nat -A POSTROUTING -o имя_интерфейса_который_смотрит_в_инет -j MASQUERADE

cat /proc/sys/net/ipv4/ip_forward должно быть 1

Олсо
>пердoля, нахуй ты так усираешься объясяешь, этой магии тут никто не поймет
не все же деграданты, может ему интересно.
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 00:01:41  1834622
>>1834579
Спасибо, кое-что прояснилось.
Но если мы указываем лишь
> iptables -t nat -A POSTROUTING -o имя_интерфейса_который_смотрит_в_инет -j MASQUERADE
то как iptables понимает, к какому интерфейсу/адресу передавать пакеты на стадии роутинга? Ведь этой строкой мы всего лишь говорим изменять ip на внешний?
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 00:04:01  1834625
(725Кб, 902x1346)
>>1834581
Но зачем нужна маска, если (как я понял) эта система была создана из-за нехватки адресов, чтобы можно было через 1 адрес получать доступ к множеству компьютеров? Я понимаю, когда есть фирма с кучей компов, но когда он один?
Аноним (Linux: Firefox based) 28/08/16 Вск 00:23:20  1834645
>>1834622
>к какому интерфейсу/адресу передавать пакеты на стадии роутинга?
На стадии роутинга айпитейбл не участует.

Внутренний интерфейс: eth0
ip: Получаешь по DHCP
Любая рандомная маска которую дал провайдер.
Основной шлюз например 35.2.53.78
Внешний интерфейс: eth1
ip: 192.168.1.1/24

Приходит пакет от компа 192.168.1.15 для yandex.ru на маршрутизатор через eth0. Проходит все эти цепочки, доходит до роутинга. Маршрутизатор смотрит свою таблицу маршрутизации и если не находит пути (а он не находит, ты же не какой-нибудь головной неебацо маршрутизатор провайдера) до yandex.ru отдает своему основному шлюзу, то есть 35.2.53.78.

Но если он отдаст ему твой пакет без изменений, то пакет не вернется или отбросится или хуй знает что с ним может произойтии, так как адрес отправителя в нем 192.168.1.15, куда возвращать? Это же частная сеть.

В связи с чем ты делаешь или:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
что будет маскировать весь трафик выходящий из eth1 под внешний апийшник.
либо ты делаешь
iptables -t nat -A POSTROUTING -s (см. --source) 192.168.1.0/24 -j MASQUERADE
что будет маскарадить только пакеты из сети 192.168.1.0/24

А если у тебя был бы статический айпи 35.2.53.78 то можно было бы сделать
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 (или -o eth1) -j SNAT 35.2.53.78
и это бы уменьшило нагрузку на проц, так говорят во всяком случае в инетах.
Воооот.


>Но зачем нужна маска
Ну типа разбить подсеть 192.168.0.0 на более маленькие. Где будет не 192.168.0.0-192.168.0.255, а например 192.168.0.0-192.168.0.15 при маске 28. При этом широковещательный адрес будет 15, тоесть хостов реально может быть 14.
При маске /16 у тебя получается овердохуя компов, и 1 широковещательный адрес, который должен разсылать ВСЕМ ЭТИМ ТЫСЯЧАМ КОМПОВ ЕБАТЬ. А при /28 он разошлет только на 14 компов, ага.
Аноним (Linux: Firefox based) 28/08/16 Вск 00:24:09  1834646
>>1834645
Я перепутал местами
>внутренний интерфейс
и
>внешний интерфейс
Думаю сам догадаешься.
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 00:37:19  1834661
>>1834645
Я имел ввиду, откуда появляется информация, как передаются пакеты между интерфейсами. К примеру, у меня три интрефейса - eth0 eth1 eth2. eth0 смотрит на роутер, получает адрес по DHCP, например 192.168.0.34
А остальные два - смотрят в локалку.
eth1 - 10.0.0.1
eth2 - 11.0.0.1
И там и там висит DHCP сервер.
И там и там прописан MASQUERADE
И вот подключается к eth1 клиент. Он имеет адрес 10.0.0.10
И вот он посылает пакет на yandex.ru
Откуда кернел (вроде как роутинг происходит с его участием) знает, что этот пакет должен уйти на интерфейс eth0 а не eth1? И обратно, eth0 получил пакет, который нужно передать какому-то из клиентов. Откуда понятно, что передается кому?
Алсо, с маской не совсем понял.
Вот есть у нас eth3 с адресом 192.168.0.1 и сетью 192.168.0.0
Его маска - 255.255.255.0
Его клиенты имееют адреса:
192.168.0.2
192.168.0.3
192.168.0.4
...
192.168.0.255

И при чем тут маска? Ведь адреса и так раздаются DHCP сервером.
Тогда
Аноним (Linux: Firefox based) 28/08/16 Вск 00:47:46  1834666
(75Кб, 737x490)
>>1834661
В таблице маршрутизации написано на каком интерфейсе какая сеть.

Если бы пакет был бы для сети 10.0.0.0 то он ушел бы у меня через eth0. Для всех других - через wlan0, так как шлюз 192.168.0.1.

На строчку с 169 не смотри, это сохранилось когда по dhcp не получил.

192.168.0.0/24 это сеть на 254 компа
192.168.0.0/28 это сеть на 14 компов
192.168.0.16/28 это тоже сеть на 14 компов
и 192.168.0.31/28 это тоже сеть на 14 компов.

Это все неактуально когда у тебя три помещения и ты можешь сделать сеть 2.0/24 для АЙТИ, 3.0/24 для бухгалтеров, 4.0/24 для склада и не парится об этом вообще блядь. Но когда у тебя организация уровня газпром, ржд или какая-нить провадйерская контора, то в целях удобства и уменьшения ненужного трафика типа броадкаста - сети режут на более мелкие.
Более подробно по масккам это к сетевикам в /wrk, я не сталкивался с необходимостью их использования (и не хочу), поэтому могу где-то ошибаться.

Аноним (Linux: Firefox based) 28/08/16 Вск 00:50:42  1834668
>>1834666
То есть компы в сети 192.168.0.16/28 не увидят компы из сети 192.168.0.31/28, если между ними не будет маршрутизатора, как если бы это были сети 10.0.0.0 и 192.168.0.1. Это РАЗНЫЕ СЕТИ.
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 00:55:41  1834679
>>1834668
Всё, теперь понял про маски. А касательно маршрутизации - я тут допер, что каждый пакет в своей структуре имеет адрес назначения, кернел просто определяет интерфейс по имеющейся связке интерфейс-адрес, что ты и сказал по-сути. Таким образом, чтобы соединить, например 2 интерфейса, надо прописать специальный роут и MASQUERADE?
Аноним (Linux: Firefox based) 28/08/16 Вск 01:03:55  1834687
>>1834679
Чтобы соединить две сети не нужно ничего.
Eth1: 192.168.1.1
Eth2: 10.0.0.1
Пакет от192.168.1.15 идет до 10.0.0.5
Маршрутизатор смотрит таблицу и видит что он может его отдать до десятой сети через eth2. Пакет доходит до компа 10.0.0.5, идет ответ на 192.168.1.15. Пакет снова попадает на маршрутизатор, смотрит таблицу, видит что до 192 сети идти через eth1, и посылает его туда.

NAT он же Маскарадинг он же Соурс-нат мы делаем, потому что ЯНДЕКС НЕ МОЖЕТ ОТВЕТИТЬ НА АДРЕС 192.168.1.15. Нет такого адреса в интернете, этот адрес есть у миллионов людей за роутерами.
Поэтому твой роутер убирает 192.168.1.15, ставит свой айпишник и (тут очень утрированно обьясняю, так как не помню до конца, либо NAT BOX либо conntrack) записывает себе куда-нибудь что ЧУВАК 192.168.1.15 ХОТЕЛ ДО ЯНДЕКСА, ПАКЕТ НОМЕР 228 Когда яндекс отвечает, роутер смотрит АГА, ЭТО ПАКЕТ ДЛЯ ТОГО ПИДРИЛЫ убирает из адреса назначения свой айпишник, и возвращает 192.168.1.15.
Все это и называется трансляцией сетевых адресов



Всетаки conntrack
>When a reply returns to the router, it uses the connection tracking data it stored during the outbound phase to determine the private address on the internal network to which to forward the reply.
Аноним (Linux: Firefox based) 28/08/16 Вск 01:04:30  1834689
>>1834687
>Чтобы соединить две сети не нужно ничего. Кроме включенного форвардинга.
Самофикс.
Аноним (Linux: Firefox based) 28/08/16 Вск 01:08:35  1834691
Для осуществления своей задачи, NAT-серверу необходимо «помнить» обо всех соединениях, которые через него проходят. Будь то «пинг» или чья-то «аська» — все эти сессии NAT-сервер «помнит» и отслеживает у себя в памяти в специальной таблице. Когда сессия закрывается, информация о ней из таблицы удаляется.

На хабре для тебя спиздил.
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 01:14:56  1834697
(49Кб, 1116x266)
>>1834691
Это при условии, что стоит default route к такому-то интерфейсу. Тогда дейсвительно достаточно MASQUERADE (или conntrack).
А если надо передать в специфический интерфейс? ОБразно говоря, есть eth0, tun0 wlan0. Так вот, default route стоит в eth0, а мне надо чтоб с wlan0 все пакеты шли в tun0. Тогда ведь мне нужно какое-то дополнительное правило? или мост
Аноним (Linux: Firefox based) 28/08/16 Вск 01:44:08  1834711
>>1834697
Что тебе надо сделать в итоге то я не понимаю?
Роутинг и нат это две разные штуки.

Если у пакета будет адрес 10.0.0.58 и у тебя будет маршрут до 10.0.0.0/24 через какой-нибудь eth8, то он через него и пойдет, нат тут не причем.
Аноним (Linux: Firefox based) 28/08/16 Вск 01:55:03  1834718
>>1834711
Если ты хочешь пустить ВЕСЬ ТРАФИК через tun0, то на той стороне должен быть какой-то шлюз типа 10.8.0.1, который должен быть основным и иметь метрику меньше чем у твоего eth0 шлюза, но тогда ВЕСЬ ТРАФИК пойдет через него, если нет другого очевидного пути в таблице роутинга, но я не уверен что тебе именно это нужно.

А учитывая что тут обсуждают днс туннелинг который я никогда не юзал, наверняка там используются недефолтные софтины, поэтому тебе определенно не нужно делать так, как написано выше, а юзать гайды, ага.

Скоро появятся треды про туннелинг через пинг, ага.
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 01:55:32  1834719
>>1834711
Мне нужно (было) раздать интернет с одного интерфейса на другой. С этим вполне справилось правило MASQUERADE, и я пытался понять, почему маскировка IP на одном интерфейсе давало возможность пакетам идти между интерфесами.
Аноним (Linux: Firefox based) 28/08/16 Вск 01:57:42  1834720
>>1834719
>давало возможность пакетам идти между интерфесами.
Опять нихуя не понял. Можно как-нибудь на примерах.
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 02:03:27  1834728
>>1834720
Ну смотри, я же писал. Есть eth0, есть eth1. Eth1 Смотрит в локалку, и клиенты, подключенному к нему нужно раздать интернет. Так просто оно не заработает, даже если включить форвардинг. Надо было прописать маскировку IP. И вот мне было непонятно, как эта самая маскировка позволяет этим двум интерфейсам обмениваться пакетами.
Аноним (Google Android: Firefox based) 28/08/16 Вск 02:04:10  1834730
Сажи жизикам. Тред называется бесплатный интернет, а не обсуждение непонятной хуиты
Аноним (Linux: Firefox based) 28/08/16 Вск 02:08:18  1834733
>>1834728
Маскировка помогает общаться многим компам из частных сетей типа 192.168 и 10.0 с внешним миром.
Интерфейсы и без маскарадинга обмениваются пакетами, просто обратно не возвращаются, потому что адрес не изменился при выходе в интернет (НАТ не юзался)

Ты (или не ты?) просто начал спрашивать про tun0 dns0 eth1 и я поэтому переспросил чего ты конкретно хочешь сделать.

>>1834730
Посмотрите, ребёнок не осилил. Без гайдиков с картинками сложна да?
Аноним (Apple Mac: Vivaldi) 28/08/16 Вск 02:09:56  1834735
>>1834733
Понятно, они вс же обмениваются, но обратно не доходят. Этого я понять и не мог.
> Ты (или не ты?) просто начал спрашивать про tun0 dns0 eth1
Я, но это было лишь как пример.
Аноним (Linux: Firefox based) 28/08/16 Вск 02:18:35  1834738
>>1834735
https://ru.wikipedia.org/wiki/IP-%D1%81%D0%BF%D1%83%D1%84%D0%B8%D0%BD%D0%B3

По сути, если все шлюзы между мной и каким-нибудь сайтом не настроены смотреть на соурс-айпи в пакете, то можно изменить айпишник отправителя на ТВОЙ НАПРИМЕР, пинговать сайт с моего ноута, а отвечать он будет тебе.

Но это вроде режется, так как провайдер не долбоеб, так что твой пакет без маскарадинга, вероятнее всего, даже не доходит до яндекса.
Аноним (Microsoft Windows 7: Firefox based) 28/08/16 Вск 16:41:32  1835195
>>1834625
чтобы широковещалкой не засирать всю сеть
Аноним (Linux: Firefox based) 31/08/16 Срд 01:03:37  1837780
(19Кб, 287x500)
>>1834735
как с винды подключиться к твоему серверу? куда наживать? какой у тебя там айпи?
Аноним (Apple Mac: Vivaldi) 31/08/16 Срд 16:53:59  1838215
>>1837780
Все же написано. Скачиваешь реализацию iodine под винду, вводишь адрес - tun.yoba.red и без пароля. Специфику удаленя дефолтных роутов под винду не знаю, по идее и так всё должно работать.
Аноним (Linux: Firefox based) 31/08/16 Срд 18:54:30  1838298
>>1837780
>>1838215
все нашел, вот тут доходчиво объяснили 3dnews.ru/608756
Аноним (Microsoft Windows 7: Firefox based) 31/08/16 Срд 21:10:48  1838370
>>1837780
в прошлом треде было
Аноним (Linux: Firefox based) 31/08/16 Срд 21:44:54  1838393
запилите еще кто нибудь пару серверов, а то один работает, два не работают, так и без последнего останемся
>tun.yoba.red
этому анончику джва чая
Аноним (Apple Mac: Vivaldi) 31/08/16 Срд 22:31:07  1838454
>>1838393
> так и без последнего останемся
Не останитесь, домены куплены, так что не отъедут вникуда. Разве что сервер отъедет, но он оплачен на 3 месяца вперед.
> этому анончику джва чая
Спасибо, няша.
Аноним (Microsoft Windows 7: Firefox based) 31/08/16 Срд 23:37:14  1838531
>>1838454
>Не останитесь, домены куплены, так что не отъедут вникуда. Разве что сервер отъедет, но он оплачен на 3 месяца вперед.
спасибо вам, товарищ майор
Аноним (Apple Mac: Vivaldi) 31/08/16 Срд 23:48:36  1838541
>>1838531
Обращайся.
К вам придут удача, деньги, ЦП, Сибирская мышка вместе со студией, но только если вы напишете в этом треде: "Спасибо вам, товарищ майор!"
Аноним (Ubuntu Linux: Chromium based) 01/09/16 Чтв 08:25:42  1838715
Инструкция для нубья есть?
Аноним (Apple Mac: Vivaldi) 01/09/16 Чтв 08:39:33  1838726
>>1838715
Чуть выше по треду блять. Буквально пару постов.
>>1838298
>>1838215
Аноним (Google Android: Firefox based) 01/09/16 Чтв 12:37:01  1838843
Спасибо анончику, теперь я могу капчевать без интернета через телефон
>>1838726
В том то и дело что под Винду сложно роутинг настроить

Аноним (Google Android: Неизвестно) 01/09/16 Чтв 16:08:29  1838979
Что мешает к соседу подключиться?
Аноним (Microsoft Windows 7: Firefox based) 02/09/16 Птн 11:43:29  1839616
(42Кб, 530x444)
>>1838979
Бывает так, что у тебя нету даже соседей с вайфаем, или запаролено всё в нахуй.
Аноним (Apple Mac: Vivaldi) 02/09/16 Птн 12:36:45  1839650
>>1838979
Ты ничего не понимаешь, вот подключаешься ты к открытой точке соседа, заходишь на сайт уровня www.spaisi&miksi.ru а сосед - полковник фскн. И всё. А тут есть удобный и неотслеживаемый тоннель, прямиком до сервера товарища майора.
Давайте, ребятки, у меня повышение скоро. Пары наркоманов-педобиров не хватает буквально, поднажмите уж.
Аноним (Apple Mac: Vivaldi) 05/09/16 Пнд 15:29:15  1842300
БУМП, взлетаем!
Аноним (Microsoft Windows 7: Firefox based) 08/09/16 Чтв 09:45:17  1844475
>>1839650
Даже если я подключусь к вафле соседа, которого ты описал, и буду заказывать закладки, то спалиться будет очень сложно.
Хотя бы потому что я просто сменю локальный айпи, сменю MAC-адрес, которые засвечены в журнале, и ты соснешь хуйца, когда будешь доказывать, что это не ты заходил на www.spaisi&miksi.ru.
Аноним (Microsoft Windows 7: Firefox based) 08/09/16 Чтв 09:50:36  1844480
>>1844475
Тем более
>подключаешься ты к открытой точке соседа
>сосед - полковник фскн
>заходит на сайт уровня www.spaisi&miksi.ru
И потом поднимает дело против себя же?
Аноним (Microsoft Windows 10: Firefox based) 09/09/16 Птн 20:09:58  1845907
Э, ОПа не видели?
712
Аноним (Apple Mac: Firefox based) 09/09/16 Птн 20:35:45  1845944
>tcp over dns
>провайдер просто запрещает неплательщику весь трахек ко всем днс кроме своих
Шах и мат, нищебляди.
Аноним (Microsoft Windows XP: Firefox based) 09/09/16 Птн 20:47:13  1845972
>>1845944
тред не читай @ сразу отвечай
Аноним (BSD: SeaMonkey) 10/09/16 Суб 01:19:01  1846212
>>1845944
да все проще - можно поставить лимит на количество пакетов/c и на ширину канала. И нищуки соснут.
Аноним (Apple Mac: Vivaldi) 11/09/16 Вск 18:05:18  1847805
>>1845907
Видели. Что такое?
Аноним (Microsoft Windows 10: Chromium based) 21/09/16 Срд 17:25:17  1856049
бамп.
Аноним (Microsoft Windows 7: SeaMonkey) 21/09/16 Срд 21:04:39  1856237
>>1833133 (OP)
Чтобы провайдер не отключил тебя нужно ему платить. Где профит-то?
Аноним (Google Android: Firefox based) 22/09/16 Чтв 11:52:12  1856566
>>1833133 (OP)
Всмвсле я могу перестать платить прову и все равно инет будет чтоль?
Главное чтоб кабель был?
И какие скорости?
Аноним (Microsoft Windows 10: Firefox based) 30/09/16 Птн 21:57:32  1860062
>>1847805
Ты 712?
Аноним (Microsoft Windows 7: Chromium based) 10/10/16 Пнд 20:10:33  1865383
>2 кбит/сек
Нет уж, спасибо.
Аноним (Apple Mac: Firefox based) 14/10/16 Птн 14:28:21  1867020
>>1860062
Я оп.
Аноним (Microsoft Windows 8: Firefox based) 14/10/16 Птн 20:37:46  1867236
Хотел сжать трафик. Всё делаю по этой инструкции из 3-го треда
https://jpst.it/Omuz
, но не получается. В Proxifier пишет красным, что мол нет соединения. Что делать?
Аноним (Microsoft Windows XP: Firefox based) 15/10/16 Суб 23:52:26  1867760
>>1833133 (OP)
через DNS тунелят только уёбки. Тунельте через ICMP
Аноним (Microsoft Windows 10: Chromium based) 16/10/16 Вск 23:57:57  1868486
Как настроить andiodine?
Аноним (Microsoft Windows 7: Firefox based) 25/10/16 Втр 21:09:25  1873344
>>1867236
https://2ch.hk/s/res/1754779.html#1776929
Аноним (Microsoft Windows 7: Firefox based) 25/10/16 Втр 21:11:10  1873346
>>1867236
https://2ch.hk/s/arch/2016-09-13/res/1754779.html
Аноним (Microsoft Windows 8: Firefox based) 28/10/16 Птн 08:52:59  1874732
А я вот только не пойму, зачем магазину днс раздавать бесплатный интернет?
Аноним (Linux: Chromium based) 28/10/16 Птн 11:07:46  1874786
>>1874732
Чтобы привлекать мимокрокодилов и впаривать им товары.
Аноним (Google Android: Mobile Safari) 28/10/16 Птн 12:22:09  1874803
>>1834661
У тебя есть таблица маршрутизации.
Для эз1 и эз2 гейтвея нет.
Но есть у эз0. И есть параметр ядра про форвардинг пакетов между интерфейсами.
Машинка работает как маршрутизатор.
Это предполагает, что если кто-то из вне хочет послать пакет абоненту на твоем ез1, то машинка, которая сидит на другом конце ез0 должна знать, что именно твой комп обслуживает эту сеть и что надо доставить пакет на твой ез0, а дальше отроутить - твои проблемы.
Ну и понятно, что на самом деле все роутеры в цепочке передаче пакета должны знать куда его слать.

Потом, когда оказывается, что ты не в состоянии заставить все роутеры знать о своей сети на эз1, можно устроить маскарад. Этим занимается уже не таблица роутинга, а процессинг пакетов, который внезапно - как-бы фаервол.
Наты бывают разные. И более того, логически одинаковые наты могут между собой отличаться программной реализацией.
И упражнение - придумай зачем тебе может потребоваться двухсторонний Нат между ез1 и ез2.
Аноним (Google Android: Mobile Safari) 28/10/16 Птн 13:10:04  1874827
>>1834697
Я попробую переформулировать вопрос.
У тебя есть ез0, ез1, ез2.
0 и 1 смотрят в интернет. Пусть разные провайдеры. На них будет разный шлюз.
Ты хочешь локальный трафик роутить через ез0, а пришедший с ез2, где у тебя локалка, роутить через ез1.
Тогда ты просто своим фаерволом кидаешь пакеты по интерфейсам. Это много описано в интернете. Там будет еще про балансировку, отказоустойчивость, про carp. И если копнешь чуть глубже - про bgp. К твоему вопросу ключевой момент для понимания такой - таблица роутинга раскидывает пакеты по интерфейсам, но это может делать и фаервол. В некотором смысле это грязный трюк и грабли с костылями, лол, но никто к этому так давно не относится.

В жизни на десктопе будет такое - у тебя есть ез0 и ты делаешь tun0. Который сам работает через ез0. Ситуация сводится к предыдущей.

Еще нужно помнить, что в реальном мире на роутерах таблица роутинга заполняется протоколами маршрутизации. Rip, например. Ты можешь пердолить только роутеры своей сети. Чтобы другие сети знали куда твоя сеть может переслать пакет, не зная твоей внутренней маршрутизации, нужен bgp.

Что такое мост лучше всего расписано в документации по бриджингу. Изначально это было нужно, чтоб в одну сеть в смысле логики 7ми уроаневой модели можно было объединять разные среды передачи.
Аноним (Microsoft Windows 10: Chromium based) 30/10/16 Вск 02:57:38  1875867
>>1839650
А у меня есть сосед-мент. Не фскн, конечно, и далеко не майор(лейтенантик по-моему), и вафелька его отлично ловится у меня.
Вот только запаролена.
А вашим способом пожалуй воспользуюсь, а то вчера интернеты отвалились, сайт-заглушка выскакивал. Двачи хоть поскроллить получится?
Аноним (Microsoft Windows 7: Chromium based) 30/10/16 Вск 11:44:15  1876034
>>1833133 (OP)
Такс взял я значит бесплатный сервак от амазона, подрубился по ssh, поставил iodine
Что теперь? Нужно домен для dns где-то взять, где?
Аноним (Microsoft Windows 7: Firefox based) 31/10/16 Пнд 09:18:22  1876574
>>1876034
нищеброд не может заплатить 180р в год за рудомен?
Аноним (Microsoft Windows 7: Chromium based) 31/10/16 Пнд 10:18:08  1876596
>>1876574
>Тред любителей халявы
>платить
Аноним (Неизвестно: Firefox based) 31/10/16 Пнд 11:07:46  1876609
>>1876034
А где у амазона бесплатные серваки?
Аноним (Apple Mac: Safari) 31/10/16 Пнд 11:28:59  1876619
>>1876609
amazon ec2
Аноним (Microsoft Windows 7: Chromium based) 31/10/16 Пнд 12:05:48  1876624
И оно действительно работает? Интернеты идут? Скорость какая?
Аноним (Microsoft Windows 7: Chromium based) 31/10/16 Пнд 12:43:33  1876639
>>1833133 (OP)
Туннель поднялся только через dnscat2. Как юзать это говно для сёрфинга?
Аноним (Microsoft Windows 8: Chromium based) 31/10/16 Пнд 14:31:12  1876723
>>1876639
Короче я даже смог открыть google. Потом связь с туннелем пропала, сервер перестал видеть клиента. Видимо пчела таки палит и режет
Аноним (Microsoft Windows XP: Firefox based) 31/10/16 Пнд 15:17:51  1876767
Ебанашки, тунельте через ICMP. DNS сервера и так под адовой нагрузкой, а тут вы еще создаете нехуёвую нагрузку

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 80 | 8 | 42
Назад Вверх Каталог Обновить

Топ тредов
Избранное