port forwarding & multiple gateway問題 - Linux

Anonymous avatar
By Anonymous
at 2018-07-17T16:53

Table of Contents

我的 proxy 機器接三個interface 但是default gateway 被網管限制只能設定dmz

proxy機器 負責把transmit 網路的流量導到intranet的十多台機器上

eth1 transmit ip 192.168.20.56 (gateway 是192.168.20.58)

eth2 intranet ip 192.168.13.1

eth0 dmz ip 173.23.32.5

網路架構



另外一台freebsd機器有兩個介面 一個在transmit網段 另一個負責接外部流量
再用pf把流量傳到transmit ip 依據不同ip 傳到不同port 例如8181~8189


我的proxy啟動在在 proxy 機器的8087 port

我用socat 把某個proxy 機器port 的流量 forward到intranet 的某個機器上
socat tcp-listen:8181,reuseaddr,fork PROXY:127.0.0.1:192.168.13.106:80,\
proxyport=8087

當我在dmz其他ip的client機器 可以連到intranet的機器

但是從外部網路透過freebsd機器想要連 intranet的機器時

透過tcpdump發現流量有從 freebsd機器 傳到 proxy機器

但是response流量沒從transmit回去

我試過設定多個gateway eth0, eth2
http://www.dfwavc.com/linux_multi_nic-multi_gateway

但是流量沒從transmit回去 還是走dmz gateway回去

請問這是socat的問題嗎


此外我的proxy是用mitmproxy 改寫的





--
Tags: Linux

All Comments

用命令列自動同步FTP+timestamp同步

David avatar
By David
at 2018-07-15T16:06
我要連到的FTP是監視器,小方小蟻這種的,本身hack過的ftpd是用busybox達成。 我目前用windows的filezilla下載到網芳linux裡面,但我希望能從linux機直接連 監視器下載,不需要透過windows轉手。 我用filezilla有幾個功能: 1.保留timestamp,因為有 ...

筆電有必要保留Windows系統嗎

Candice avatar
By Candice
at 2018-07-15T00:44
如題 由於目前舊桌電用Linux(Fedora)試水溫兩個學期之後 覺得很滿意而且日常也不會再去碰Windows (除非玩遊戲, 但是現在很少玩, 幾乎不會碰硬碟中的Windows) 現在用電腦都主要在寫程式跟看影片跟到處看 所以想說筆電要不要砍掉Windows 只裝Linux就好了反正也沒在用Window ...

時鐘的秒針時間會忽快忽慢

Enid avatar
By Enid
at 2018-07-13T20:39
這問題不曉得該在哪邊問,既然作業系統是使用 Linux,那麼就選擇在這邊提問了。 最近正煩惱我的 HTPC 播放影片會出現 Delayed 和 Mistimed, 明明我的 AMD RX460 顯卡就能夠輕鬆解碼並渲染 4K HDR 60fps 的影片, 在同型號顯卡的另一台電腦也證實過了,但這台不管渲染時 ...

一段語法詢問

Elvira avatar
By Elvira
at 2018-07-13T20:02
#!/bin/bash tmp=`mktmp /tmp/dialog.XXX` def=text a=and#34;input the passwordand#34; dialog --insecure --passwordbox and#34;$aand#34; 10 40 2andgt;and#34;t ...

mint 19 Tara Cinnamon install Line

Hedda avatar
By Hedda
at 2018-07-13T18:33
各位先進這兩天將家中的IBM x200安裝了新版的linux mint 19 cinnamon 目前使用起來非常的順也非常高興,但是一直無法安裝Naver Line試了一 午,一樣是無解,基本上不管是GUI or CLI都無法順利安裝,按照別人的 分享,基本上在第二步會遇到問題,想請問先進,是否有解決這問題的 ...