Size: a a a

2019 August 24

S

Sheridan in Nag.Ru
fragile pantsu
либо если есть какой-нибудь отдельный инструмент с интеграцией в карты
источник

S

Sheridan in Nag.Ru
сверху интерфейс набросать и ок
источник

V

Vlad in Nag.Ru
fragile pantsu
не подскажете какой движок карт использовать лучше всего для рисования оптических магистралей по домам
В Userside куча карт, выбирай какие лучше подходят для данной местности
источник

r

rm in Nag.Ru
Sheridan
Комрады, нид хэлп по файрволу и таблицам... Хочу хитро тор дома развернуть.
Есть dummy интерфейс, не привязанный ни к одному из физических адаптеров, адрес у него 172.16.0.1. В tor маппинг onion доменов настроен на сеть 172.16.0.0/12. бинд запросы зоны onion форвардит в тор. Так же в тор настроен TransPort 127.0.0.1:9050
То есть для люого хоста сети при запросе onion зоны прилетит адрес из подсети 172.16.0.0/12.
Обычными роутами трафик дойдёт до виртуального интерфейса.
И теперь мне осталось спихнуть весь приходящий в виртуальный интерфейс трафик на 127.0.0.1:9050 и чтото никак.
Пробовал в nat prerouting редиректить - не работает. net.ipv4.conf.all.route_localnet выставлено в 1.
Что я пропустил?
кмк надо на TransProxy порт редиректить в таком случае, а не на ORPort
источник

S

Sheridan in Nag.Ru
rm
кмк надо на TransProxy порт редиректить в таком случае, а не на ORPort
на него и редирекчу
источник

r

rm in Nag.Ru
9050 этож ORPort по дефолту
источник

S

Sheridan in Nag.Ru
rm
9050 этож ORPort по дефолту
gate ~ # cat /etc/tor/torrc | grep Port
SOCKSPort 0
ORPort 0
ExtORPort 0
DirPort 0
TransPort [::1]:9050
DNSPort [::1]:9053
ControlPort [::1]:9051
TransPort 127.0.0.1:9050
DNSPort 127.0.0.1:9053
ControlPort 127.0.0.1:9051
источник

S

Sheridan in Nag.Ru
    oif tunnel_tor_0 ip daddr 172.16.0.0/12 log prefix "Redirect tcp to tor: "
   oif tunnel_tor_0 ip daddr 172.16.0.0/12 ip protocol tcp counter dnat 127.0.0.1:9050 comment "[home->tor] Redirect tcp"
   oif tunnel_tor_0 ip daddr 172.16.0.0/12 log prefix "Redirect udp to tor: "
   oif tunnel_tor_0 ip daddr 172.16.0.0/12 ip protocol udp counter dnat 127.0.0.1:9050 comment "[home->tor] Redirect udp"
источник

r

rm in Nag.Ru
понятно

iptables -t nat -A PREROUTING -d 172.16.0.0/12 -p tcp --syn -j REDIRECT --to-ports 9050

не работает?
источник

r

rm in Nag.Ru
а, с нфтаблес ипитесь сами :)
источник

S

Sheridan in Nag.Ru
rm
а, с нфтаблес ипитесь сами :)
я переведу, уже привык :)
источник

S

Sheridan in Nag.Ru
rm
понятно

iptables -t nat -A PREROUTING -d 172.16.0.0/12 -p tcp --syn -j REDIRECT --to-ports 9050

не работает?
не работает
источник

r

rm in Nag.Ru
меня смущает что здесь фигурирует 127.0.0.1
источник

S

Sheridan in Nag.Ru
rm
меня смущает что здесь фигурирует 127.0.0.1
да, на ём тор и поднят
источник

r

rm in Nag.Ru
может попробовать сделать тору ещё листен на 172.16.0.1
источник

r

rm in Nag.Ru
и редирект туда
источник

r

rm in Nag.Ru
UDP редиректить не нужно
источник

S

Sheridan in Nag.Ru
redirect работает в пределах интерфейса?
источник

r

rm in Nag.Ru
только 53 на 9053, кстати, а у вас это есть?
источник

r

rm in Nag.Ru
Sheridan
redirect работает в пределах интерфейса?
скажемтак, у меня сделано в пределах интерфейса и работает
источник