Size: a a a

2021 March 01

EK

Evgeny Kuchkov in pro.bash
да, про это не подумал
источник

EK

Evgeny Kuchkov in pro.bash
ща чекну
источник

аᶘ

асоциальный пикотран... in pro.bash
А ты специально ставишь айпишник с маской /32?
источник

EK

Evgeny Kuchkov in pro.bash
да
источник

EK

Evgeny Kuchkov in pro.bash
потому что это один хост для жесткого раутенга
источник

аᶘ

асоциальный пикотран... in pro.bash
понял
источник

EK

Evgeny Kuchkov in pro.bash
пусто и это логично
источник

EK

Evgeny Kuchkov in pro.bash
потому что он снифит на сетевых интерфейсах, а отбой идет еще на стадии раутенга
источник

EK

Evgeny Kuchkov in pro.bash
то есть я удалил раут, сделал телнет еще раз
root@ts1:~# telnet -b 34.91.122.173  34.78.43.229 22
Trying 34.78.43.229...
Connected to 34.78.43.229.
Escape character is '^]'.
SSH-2.0-OpenSSH_7.9p1 Debian-10+deb10u2

и у меня сниф
root@ts1:~# tshark  -Y "ip.addr == 34.78.43.229"
Running as user "root" and group "root". This could be dangerous.
Capturing on 'eth0'
  28 4.871379411 34.91.122.17334.78.43.229 TCP 74 49641 → 22 [SYN] Seq=0 Win=65320 Len=0 MSS=1420 SACK_PERM=1 TSval=2158680444 TSecr=0 WS=128
  32 4.880379286 34.78.43.22934.91.122.173 TCP 74 22 → 49641 [SYN, ACK] Seq=0 Ack=1 Win=65160 Len=0 MSS=1460 SACK_PERM=1 TSval=1504029018 TSecr=2158680444 WS=128
  33 4.880413923 34.91.122.17334.78.43.229 TCP 66 49641 → 22 [ACK] Seq=1 Ack=1 Win=65408 Len=0 TSval=2158680453 TSecr=1504029018
  36 4.917173557 34.78.43.22934.91.122.173 SSH 107 Server: Protocol (SSH-2.0-OpenSSH_7.9p1 Debian-10+deb10u2)
  37 4.917206187 34.91.122.17334.78.43.229 TCP 66 49641 → 22 [ACK] Seq=1 Ack=42 Win=65408 Len=0 TSval=2158680490 TSecr=1504029056
источник

EK

Evgeny Kuchkov in pro.bash
ошибка крылась в том что следующим хопом в ip route надо прописывать дефолт гейтвей, а не серый адрес
источник

EK

Evgeny Kuchkov in pro.bash
дельце раскрыто
источник

аᶘ

асоциальный пикотран... in pro.bash
Evgeny Kuchkov
ошибка крылась в том что следующим хопом в ip route надо прописывать дефолт гейтвей, а не серый адрес
хм, а чей ты в итоге дефолт гейтвей пишешь? тот, что условно пришёл по DHCP для eth0 (не eth0:1)?
источник

аᶘ

асоциальный пикотран... in pro.bash
т.е. ты пишешь ip route add 34.78.43.229 via 10.2.1.1 dev eth0?
источник

EK

Evgeny Kuchkov in pro.bash
да
источник

EK

Evgeny Kuchkov in pro.bash
ip route add 34.78.43.229 via 10.2.1.1 src 34.91.122.173 dev eth0
источник

аᶘ

асоциальный пикотран... in pro.bash
а дефолтный гейтвей ты тоже руками прописываешь, раз у тебя везде статика?
источник

EK

Evgeny Kuchkov in pro.bash
нет, он прилетает по дхчп
источник

аᶘ

асоциальный пикотран... in pro.bash
т.е. приходится хардкодить
источник

EK

Evgeny Kuchkov in pro.bash
мне надо чтобы на один адрес был статический раут
источник

EK

Evgeny Kuchkov in pro.bash
то есть у меня есть софт который не умеет выбирать и отправлять пакеты с нужного интерфейса
источник