-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!2.eu.feeder.erj
e.net!feeder.erje.net!news.mb-net.net!open-news-network.org!aioe.org!peer03.ams
4!peer.am4.highwinds-media.com!news.highwinds-media.com!newsfeed.neostrada.pl!u
nt-exc-01.news.neostrada.pl!unt-spo-b-01.news.neostrada.pl!news.neostrada.pl.PO
STED!not-for-mail
From: Marek <f...@f...com>
Newsgroups: pl.misc.elektronika
Subject: Re: Ciekawy router d-link
Date: Fri, 23 Oct 2020 21:06:24 +0200
Mime-Version: 1.0
Content-Type: text/plain; charset=UTF-8; format=flowed
Content-Transfer-Encoding: 8bit
In-Reply-To: <rmuueh$fvn$1$cezar91@news.chmurka.net>
References: <a...@n...neostrada.pl>
<rmuueh$fvn$1$cezar91@news.chmurka.net>
Message-ID: <a...@n...neostrada.pl>
User-Agent: Groundhog 2.08 Newsreader for Android
http://83.220.108.211/bins/groundhog/
Lines: 30
Organization: Telekomunikacja Polska
NNTP-Posting-Host: 178.183.113.142
X-Trace: 1603479984 unt-rea-b-01.news.neostrada.pl 501 178.183.113.142:55572
X-Complaints-To: a...@n...neostrada.pl
X-Received-Bytes: 1972
X-Received-Body-CRC: 2618465868
Xref: news-archive.icm.edu.pl pl.misc.elektronika:758333
[ ukryj nagłówki ]On Fri, 23 Oct 2020 16:56:01 +0100, Cezar <c...@t...pl.invalid>
wrote:
> chodzi Ci o DMZ?
Nie. "DMZ" to redirect calego ruchu z internetu do zewnątrznego IP na
wskazany wewnętrzny IP. W ten sposób można wystawić wew. serwer ze
wszystkimi jego portami (coś jak "wirtualny" serwer ale bez wskazania
portów):
Internet --> IP_zew[router]IP_wew ->IP_wew[serwer]
Ja pytam o taką sytuację, w której wewnętrzny host próbuje się łączyć
z zewIP routera na redirectowany port kierowany z powrotem do
wewnątrz.
Czyli mamy konfigurację na routerze "wirtualnego serwera" dla np.
portu 515 przekieruj na 192.168.8.10. Ponieważ taka reguła jest tylko
dla połączeń inicjowanych z zewnątrz a taki pakiet z wew. nie
wchodzi na zewnętrzny interfejs stąd nie wpada w regułę redirecta i
jest dropowany. Ale nie w tym d-linku, robi redirecty nawet dla
pakietów na interfejsie wew. ale z dst zew. Ciekawe.
> BTW, chyba wszyscy operatorzy robią teraz CG-NAT więc z publicznym
> IP to
> raczej nici...
--
Marek
Następne wpisy z tego wątku
- 23.10.20 21:36 t-1
- 23.10.20 21:44 Marek
- 24.10.20 09:33 Mateusz Viste
- 24.10.20 10:11 Marek
- 24.10.20 11:03 Mateusz Viste
- 24.10.20 13:39 Marek
- 24.10.20 13:51 Mirek
- 24.10.20 14:40 Mateusz Viste
- 24.10.20 15:09 Marek
- 24.10.20 15:13 Marek
- 24.10.20 15:30 Marek
Najnowsze wątki z tej grupy
- Moduł BT BLE 5.0
- Pomiar amplitudy w zegarku mechanicznym
- ale zawziętość i cierpliwość
- Chiński elektrolizer tester wody
- Dzisiaj Bentlejem czyli przybieżeli sześciu Króli do Rysia na kasie
- ciekawy układ magnetofonu
- Mikroskop 3D
- Jak być bezpiecznym z Li-Ion?
- Szukam monitora HDMI ok. 4"
- Obcinaczki z łapaczem
- termostat do lodowki
- SEP 1 kV E
- Aku LiPo źródło dostaw - ktoś poleci ?
- starość nie radość
- Ataki hakerskie
Najnowsze wątki
- 2024-12-30 Moduł BT BLE 5.0
- 2024-12-30 Łódź => Application Security Engineer <=
- 2024-12-30 Lublin => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-30 Nowy Outlander PHEV w PL
- 2024-12-30 Warszawa => Key Account Manager <=
- 2024-12-30 Katowice => Key Account Manager (ERP) <=
- 2024-12-28 Śmiechu KOOOOOOPA ;-)
- 2024-12-29 Pomiar amplitudy w zegarku mechanicznym
- 2024-12-28 Antyradar
- 2024-12-28 Deweloper przegral w sadzie musi zwrócic pieniądze Posypia sie kolejne pozwy?
- 2024-12-28 Warszawa => Full Stack .Net Engineer <=
- 2024-12-28 Warszawa => Sales Assistant <=
- 2024-12-28 Warszawa => Programista Full Stack .Net <=
- 2024-12-28 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-12-28 Katowice => Head of Virtualization Platform Management and Operating S