<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: как спрятать ip адрес тунелей</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html</link>
    <description>#имеем&lt;br&gt;&lt;br&gt;##cisco2811-1:&lt;br&gt;int Vlan1&lt;br&gt;  ip address 192.168.90.1&lt;br&gt;int Tun 1&lt;br&gt;  ip address 172.16.31.14 255.255.255.252&lt;br&gt;sh ip route &amp;#124; inc 192.168.27&lt;br&gt;D    192.168.27.0/24 &#091;90/297246976&#093; via 172.16.31.13, 00:33:09, Tunnel1&lt;br&gt;&lt;br&gt;##cisco2811-2:&lt;br&gt;int Vlan1&lt;br&gt;  ip address 192.168.27.1&lt;br&gt;int Tun 1&lt;br&gt;  ip address 172.16.31.13 255.255.255.252&lt;br&gt;c2811-ins-27.1#sh ip route &amp;#124; inc 192.168.90&lt;br&gt;D    192.168.90.0/24 &#091;90/297246976&#093; via 172.16.31.14, 00:34:59, Tunnel1&lt;br&gt;&lt;br&gt;##cisco2811-1 и cisco2811-2 соединены gre тунелем&lt;br&gt;&lt;br&gt;##w2k12:&lt;br&gt;ip address 192.168.27.10&lt;br&gt;defailt route 192.168.27.2&lt;br&gt;&lt;br&gt;#делаем&lt;br&gt;&lt;br&gt;##с cisco2811-1 пинг&lt;br&gt;ping 192.168.27.10&lt;br&gt;Sending 5, 100-byte ICMP Echos to 192.168.27.10, timeout is 2 seconds:&lt;br&gt;.....&lt;br&gt;&lt;br&gt;##с cisco2811-1 трейс&lt;br&gt;traceroute 192.168.27.10&lt;br&gt;Type escape sequence to abort.&lt;br&gt;Tracing the route to nps1.irito.ru (192.168.27.10)&lt;br&gt;  1 172.16.31.13 84 msec 24 msec 32 msec&lt;br&gt;  2 * * *&lt;br&gt;...&lt;br&gt;&lt;br&gt;##с w2k12 пинг&lt;br&gt;ping 192.168.90.1&lt;br&gt;Пакетов: отправлено = 4, получено = 4, потеряно = 0&lt;br&gt;&lt;br&gt;#выводы&lt;br&gt;##пинги с cisco281</description>

<item>
    <title>как спрятать ip адрес тунелей (Сергей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#10</link>
    <pubDate>Sat, 04 Aug 2018 06:15:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ##w2k12: &lt;br&gt;&amp;gt;&amp;gt; ip address 192.168.27.10 &lt;br&gt;&amp;gt;&amp;gt; defailt route 192.168.27.2 &lt;br&gt;&amp;gt; А 192.168.27.2 знает о сетях за 192.168.27.1 ?&lt;br&gt;&lt;br&gt;А зачем, он же у него единственный... Вот циска должна знать...&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (NoName)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#9</link>
    <pubDate>Fri, 03 Aug 2018 10:46:15 GMT</pubDate>
    <description>&amp;gt; ##w2k12: &lt;br&gt;&amp;gt; ip address 192.168.27.10 &lt;br&gt;&amp;gt; defailt route 192.168.27.2 &lt;br&gt;&lt;br&gt;А 192.168.27.2 знает о сетях за 192.168.27.1 ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (Pofigist)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#8</link>
    <pubDate>Fri, 03 Aug 2018 05:30:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Мда...&lt;br&gt;&amp;gt;&amp;gt; В первоначальном посте об этом ну вообще ни слова.&lt;br&gt;&amp;gt;&amp;gt; При классической МАРШРУТИЗАЦИИ IP пакета НЕ МЕНЯЕТСЯ!!! (за исключением случаев применения &lt;br&gt;&amp;gt;&amp;gt; NAT) &lt;br&gt;&amp;gt;&amp;gt; А вы вообще не про маршрутизацию в конце написали, а про сервисы...&lt;br&gt;&amp;gt;&amp;gt; Вам бы таки теорию подучить...&lt;br&gt;&amp;gt;&amp;gt; Ато у вас семь стволов, и все небо в попугаях :) &lt;br&gt;&amp;gt; спасибо за Ваше ценное мнение!&lt;br&gt;&amp;gt; но если бы все были такие умные как Вы, здесь бы никого &lt;br&gt;&amp;gt; не было &lt;br&gt;&lt;br&gt;Присоединяюсь - вам бы теорию подучить... Ответ вам дали - используйте трансляцию адресов.&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (Навуходоносор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#7</link>
    <pubDate>Thu, 02 Aug 2018 14:13:42 GMT</pubDate>
    <description>&amp;gt; Мда...&lt;br&gt;&amp;gt; В первоначальном посте об этом ну вообще ни слова.&lt;br&gt;&amp;gt; При классической МАРШРУТИЗАЦИИ IP пакета НЕ МЕНЯЕТСЯ!!! (за исключением случаев применения &lt;br&gt;&amp;gt; NAT) &lt;br&gt;&amp;gt; А вы вообще не про маршрутизацию в конце написали, а про сервисы... &lt;br&gt;&amp;gt; Вам бы таки теорию подучить...&lt;br&gt;&amp;gt; Ато у вас семь стволов, и все небо в попугаях :) &lt;br&gt;&lt;br&gt;спасибо за Ваше ценное мнение!&lt;br&gt;но если бы все были такие умные как Вы, здесь бы никого не было&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#6</link>
    <pubDate>Thu, 02 Aug 2018 11:10:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  ip radius source-interface Vlan1 &lt;br&gt;&amp;gt; для других соответсвенно &lt;br&gt;&amp;gt; - NTP: ntp source &lt;br&gt;&amp;gt; - SNMP Trap: snmp-server trap-source &lt;br&gt;&amp;gt; - TFTP: ip tftp source-interface &lt;br&gt;&amp;gt; - FTP: ip ftp source-interface &lt;br&gt;&amp;gt; - SSH: ip ssh source-interface &lt;br&gt;&amp;gt; - TACACS: ip tacacs source-interface &lt;br&gt;&amp;gt; - RADIUS: ip radius source-interface &lt;br&gt;&amp;gt; etc. etc. etc.&lt;br&gt;&lt;br&gt;Мда... &lt;br&gt;В первоначальном посте об этом ну вообще ни слова.&lt;br&gt;При классической МАРШРУТИЗАЦИИ IP пакета НЕ МЕНЯЕТСЯ!!! (за исключением случаев применения NAT)&lt;br&gt;А вы вообще не про маршрутизацию в конце написали, а про сервисы...&lt;br&gt;&lt;br&gt;Вам бы таки теорию подучить... &lt;br&gt;Ато у вас семь стволов, и все небо в попугаях :)&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (Навуходоносор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#5</link>
    <pubDate>Thu, 02 Aug 2018 06:56:34 GMT</pubDate>
    <description>Итого&lt;br&gt;поскольку в данном случае речь шла о радиусе, решение такое&lt;br&gt;&lt;br&gt; ip radius source-interface Vlan1&lt;br&gt;&lt;br&gt;для других соответсвенно&lt;br&gt;&lt;br&gt;- NTP: ntp source&lt;br&gt;&lt;br&gt;- SNMP Trap: snmp-server trap-source&lt;br&gt;&lt;br&gt;- TFTP: ip tftp source-interface&lt;br&gt;&lt;br&gt;- FTP: ip ftp source-interface&lt;br&gt;&lt;br&gt;- SSH: ip ssh source-interface&lt;br&gt;&lt;br&gt;- TACACS: ip tacacs source-interface&lt;br&gt;&lt;br&gt;- RADIUS: ip radius source-interface&lt;br&gt;&lt;br&gt;etc. etc. etc.&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (Навуходоносор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#4</link>
    <pubDate>Thu, 02 Aug 2018 05:42:58 GMT</pubDate>
    <description>&amp;gt; Весь кофниг покажите, у вас там НАТ настроен?&lt;br&gt;&lt;br&gt;к сожалению не могу привести весь конфиг&lt;br&gt;но нат не настроен вообще и в случае, о котором я спрашиваю, он никак не влиял бы, даже, если бы был настроен&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (Del)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#3</link>
    <pubDate>Thu, 02 Aug 2018 04:03:16 GMT</pubDate>
    <description>Весь кофниг покажите, у вас там НАТ настроен?&lt;br&gt;</description>
</item>

<item>
    <title>как спрятать ip адрес тунелей (Навуходоносор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2351.html#2</link>
    <pubDate>Wed, 01 Aug 2018 15:21:00 GMT</pubDate>
    <description>&amp;gt; Вам сначала теорию подучить надо....&lt;br&gt;&amp;gt; на cisco &lt;br&gt;&amp;gt; ping 192.168.27.10 source 192.168.90.1 &lt;br&gt;&amp;gt; и wireshark покажет 192.168.90.1 &lt;br&gt;&amp;gt; И что это поменяет концептуально???&lt;br&gt;&lt;br&gt;спасибо за отклик&lt;br&gt;сразу видно, что я не совсем корректно выразил мысль&lt;br&gt;&lt;br&gt;концептуально, пинги, трейсы это (как минимум в моём вопросе) всего лишь инструменты проверки&lt;br&gt;смысл в том, что на win машине висит сервис, и нужно что бы к нему пакеты прилетали с 192.168.90.1, а не с 172.16.31.14, это первое&lt;br&gt;&lt;br&gt;а второе, смысл в маршрутизации, пакет отправленый с cisco2811-1 естественно выходит с интерфейса 172.16.31.14, прилетает на 172.16.31.13 (cisco2811-2) и уже здесь выходит с интерфейса 192.168.27.1 и летит к 192.168.27.10 (w2k12)&lt;br&gt;&lt;br&gt;т.е. вопрос в том, как заставить cisco2811 помечать исходящие с неё пакеты как пакеты с ip адреса 192.168.90.1 (не только для пинга)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
