<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Возможно ли изменить src_addr с помощью VPN+внешний IP?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html</link>
    <description>Доброго времени суток, помогите пожалуйста новичку!&lt;br&gt;&lt;br&gt;Задача: Нужно чтобы сервер(с1) не знал что трафик к нему идет от сервера(с2).&lt;br&gt; с1 знает IP с2, поэтому надо как-то изменить заголовок пакетов. К настройкам с1 я доступа не имею, на с2 я могу прописать только адрес и порт куда ему послать трафик. Никаких настроек прокси и т.п. там нет. Все сервера и я находимся в разных странах.Я решил (возможно ошибся) что можно изменить src_addr пробросив трафик через себя, т.е. сказать с2 направлять трафик на мой внешний адрес, который я имею когда поднимаю VPN и переправлять пакеты на с1 через шлюз моего провайдера доступа в интернет(3G-modem). Но у меня ничего не выходит. Проброс трафика получается только если использовать шлюз VPN-a, но тогда нет смысла. Если я пробрасываю внешний IP на сайт который показывает IP (2ip.ru и т.п.) через шлюз VPN-a, то вижу тот-же IP,  как если бы я просто зашел на этот сайт без всяких пробросов. А надо чтоб показался адрес выданный мне 3G-провайдером.&lt;br&gt; Несколько дней рылся в гугле, н</description>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (mexel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#14</link>
    <pubDate>Wed, 26 Nov 2014 06:11:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Х)) Х)) Х)) whatsmyip.org - не прошибаемый! все равно кажет 85.26.183.58 !!&lt;br&gt;&amp;gt; 85.26.183.58 это ip на устройстве с которого обращаетесь или на устройстве серый &lt;br&gt;&amp;gt; ip?&lt;br&gt;&amp;gt;&amp;gt; Но судя по tcpdump - трафик идет как надо. Попробую, может &lt;br&gt;&amp;gt;&amp;gt; для меня и так сойдет. Тaм не HTTP.&lt;br&gt;&amp;gt;&amp;gt; Может обойдусь и статическими маршрутами, но если что с виртуальной машиной должно &lt;br&gt;&amp;gt;&amp;gt; ведь сработать?&lt;br&gt;&amp;gt; вместо vpn сервера? попробуйте, если на устройстве серый ip, то даже с &lt;br&gt;&amp;gt; http 85.26.183.58 не должен был появится, можете с помощью tcpdump посмотреть &lt;br&gt;&amp;gt; что именно было в данных пакетов &lt;br&gt;&lt;br&gt; 85.26.183.58 это ip на устройстве с которого обращаюсь на белый адрес.&lt;br&gt; 85.26.183.58 - серый внешний адрес(просто сим от мегафона стоит в смартфоне).&lt;br&gt; этот адрес также высвечивается если просто зайти со смартфона на whatsmyip.org&lt;br&gt;&lt;br&gt;А ПК у которого vpn+белый ip - подключен к рутеру с 3G-модемом билайн. У самого 3G-модема билайн - внешний адрес тоже серый.&lt;br&gt;&lt;br&gt;Я имел ввиду - поднять на ПК еще и виртуальную ОС и уже </description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#13</link>
    <pubDate>Tue, 25 Nov 2014 20:36:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 4. Осталось мне как-то передать пакет из п.3 инициатору (в данном случае &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; мегафон-смарт, IP 85.26.183.58). Т.е. теперь похоже надо как-то припахать шлюз от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; туннеля, а он сечас не дефолт.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Пожалуйста помогите замкнуть цепь!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; вы можете на vpn-сервере сделать snat на vpn интерфейсе?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; врядли...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А если поднять виртуалку и на ней поднимать vpn ?&lt;br&gt;&amp;gt;&amp;gt; тогда покаместь на домашней машине &lt;br&gt;&amp;gt;&amp;gt; route add -host 85.26.183.58 gw ip.vpn_интерфейса.vpn_сервера &lt;br&gt;&amp;gt; Х)) Х)) Х)) whatsmyip.org - не прошибаемый! все равно кажет 85.26.183.58 !! &lt;br&gt;&lt;br&gt;85.26.183.58 это ip на устройстве с которого обращаетесь или на устройстве серый ip?&lt;br&gt;&lt;br&gt;&amp;gt; Но судя по tcpdump - трафик идет как надо. Попробую, может &lt;br&gt;&amp;gt; для меня и так сойдет. Тaм не HTTP.&lt;br&gt;&amp;gt; Может обойдусь и статическими маршрутами, но если что с виртуальной машиной должно &lt;br&gt;&amp;gt; ведь сработать?&lt;br&gt;&lt;br&gt;вместо vpn сервера? попробуйте, если на устройстве серый ip, то даже с http 85.26.183.58 не должен был появится, можете с помощью </description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (mexel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#12</link>
    <pubDate>Tue, 25 Nov 2014 19:40:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; options &#091;nop,nop,TS val 245469957 ecr 7806294&#093;, length 0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 4. Осталось мне как-то передать пакет из п.3 инициатору (в данном случае &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; мегафон-смарт, IP 85.26.183.58). Т.е. теперь похоже надо как-то припахать шлюз от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; туннеля, а он сечас не дефолт.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Пожалуйста помогите замкнуть цепь!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вы можете на vpn-сервере сделать snat на vpn интерфейсе?&lt;br&gt;&amp;gt;&amp;gt; врядли...&lt;br&gt;&amp;gt;&amp;gt; А если поднять виртуалку и на ней поднимать vpn ?&lt;br&gt;&amp;gt; тогда покаместь на домашней машине &lt;br&gt;&amp;gt; route add -host 85.26.183.58 gw ip.vpn_интерфейса.vpn_сервера &lt;br&gt;&lt;br&gt;Х)) Х)) Х)) whatsmyip.org - не прошибаемый! все равно кажет 85.26.183.58 !! Но судя по tcpdump - трафик идет как надо. Попробую, может для меня и так сойдет. Тaм не HTTP.&lt;br&gt;Может обойдусь и статическими маршрутами, но если что с виртуальной машиной должно ведь сработать?&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#11</link>
    <pubDate>Tue, 25 Nov 2014 18:26:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 3. whatsmyip.org (208.64.38.55.80) мне отвечает: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 19:55:18.138914 IP 208.64.38.55.80 &amp;gt; 192.168.2.101.15624: Flags &#091;.&#093;, ack 1, win 65535, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; options &#091;nop,nop,TS val 245469957 ecr 7806294&#093;, length 0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 4. Осталось мне как-то передать пакет из п.3 инициатору (в данном случае &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; мегафон-смарт, IP 85.26.183.58). Т.е. теперь похоже надо как-то припахать шлюз от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; туннеля, а он сечас не дефолт.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Пожалуйста помогите замкнуть цепь!&lt;br&gt;&amp;gt;&amp;gt; вы можете на vpn-сервере сделать snat на vpn интерфейсе?&lt;br&gt;&amp;gt; врядли...&lt;br&gt;&amp;gt; А если поднять виртуалку и на ней поднимать vpn ?&lt;br&gt;&lt;br&gt;тогда покаместь на домашней машине&lt;br&gt;&lt;br&gt;route add -host 85.26.183.58 gw ip.vpn_интерфейса.vpn_сервера&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (mexel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#10</link>
    <pubDate>Tue, 25 Nov 2014 18:15:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; win 5840, options &#091;mss 1400,sackOK,TS val 7806294 ecr 0,nop,wscale 6&#093;, length &lt;br&gt;&amp;gt;&amp;gt; 0 &lt;br&gt;&amp;gt;&amp;gt; 3. whatsmyip.org (208.64.38.55.80) мне отвечает: &lt;br&gt;&amp;gt;&amp;gt; 19:55:18.138914 IP 208.64.38.55.80 &amp;gt; 192.168.2.101.15624: Flags &#091;.&#093;, ack 1, win 65535, &lt;br&gt;&amp;gt;&amp;gt; options &#091;nop,nop,TS val 245469957 ecr 7806294&#093;, length 0 &lt;br&gt;&amp;gt;&amp;gt; 4. Осталось мне как-то передать пакет из п.3 инициатору (в данном случае &lt;br&gt;&amp;gt;&amp;gt; мегафон-смарт, IP 85.26.183.58). Т.е. теперь похоже надо как-то припахать шлюз от &lt;br&gt;&amp;gt;&amp;gt; туннеля, а он сечас не дефолт.&lt;br&gt;&amp;gt;&amp;gt; Пожалуйста помогите замкнуть цепь!&lt;br&gt;&amp;gt; вы можете на vpn-сервере сделать snat на vpn интерфейсе?&lt;br&gt;&lt;br&gt;врядли...&lt;br&gt;А если поднять виртуалку и на ней поднимать vpn ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#9</link>
    <pubDate>Tue, 25 Nov 2014 17:47:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 19:55:17.248090 IP 192.168.2.101.15624 &amp;gt; 208.64.38.55.80: Flags &#091;S&#093;, seq 1734350540, &lt;br&gt;&amp;gt; win 5840, options &#091;mss 1400,sackOK,TS val 7806294 ecr 0,nop,wscale 6&#093;, length &lt;br&gt;&amp;gt; 0 &lt;br&gt;&amp;gt; 3. whatsmyip.org (208.64.38.55.80) мне отвечает: &lt;br&gt;&amp;gt; 19:55:18.138914 IP 208.64.38.55.80 &amp;gt; 192.168.2.101.15624: Flags &#091;.&#093;, ack 1, win 65535, &lt;br&gt;&amp;gt; options &#091;nop,nop,TS val 245469957 ecr 7806294&#093;, length 0 &lt;br&gt;&amp;gt; 4. Осталось мне как-то передать пакет из п.3 инициатору (в данном случае &lt;br&gt;&amp;gt; мегафон-смарт, IP 85.26.183.58). Т.е. теперь похоже надо как-то припахать шлюз от &lt;br&gt;&amp;gt; туннеля, а он сечас не дефолт.&lt;br&gt;&amp;gt; Пожалуйста помогите замкнуть цепь!&lt;br&gt;&lt;br&gt;вы можете на vpn-сервере сделать snat на vpn интерфейсе?&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (mexel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#8</link>
    <pubDate>Tue, 25 Nov 2014 17:23:48 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; в snat указываете ip который получаете при поднятии 3g, который на 3g_интерфейсе, &lt;br&gt;&amp;gt; а не от vpn &lt;br&gt;&lt;br&gt;тут Вы правы! Теперь я получаю ответный пакет от whatsmyip.org (208.64.38.55.80):&lt;br&gt;19:55:18.138914 IP 208.64.38.55.80 &amp;gt; 192.168.2.101.15624: Flags &#091;.&#093;, ack 1, win 65535, options &#091;nop,nop,TS val 245469957 ecr 7806294&#093;, length 0&lt;br&gt;&lt;br&gt;192.168.2.101 - это мой 3G, просто он сейчас в рутер воткнут, но смысл не меняется. Ну а правила таковы:&lt;br&gt;iptables -t nat -I POSTROUTING -d 208.64.38.55 -p tcp --dport 80 -j SNAT --to-source 192.168.2.101&lt;br&gt;iptables -t nat -A PREROUTING -d 46.183.167.72 -p tcp --dport 800 -j DNAT --to-destination 208.64.38.55:80&lt;br&gt;&lt;br&gt;&lt;br&gt;Подытожу:&lt;br&gt;&lt;br&gt;1. сайчас уже пакет от мегафон-смартфона через внешний адрес попадает ко мне:&lt;br&gt;19:44:23.372858 IP 85.26.183.58.15622 &amp;gt; 46.183.167.72.800: Flags &#091;S&#093;, seq 1383624355, win 5840, options &#091;mss 1400,sackOK,TS val 7642829 ecr 0,nop,wscale 6&#093;, length 0&lt;br&gt;&lt;br&gt;2. Я его отправляю на whatsmyip.org (208.64.38.55.80):&lt;br&gt;19:55:17.248090 IP 192.168.2.101.15624 &amp;gt; 208.64.38.55.</description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#7</link>
    <pubDate>Tue, 25 Nov 2014 09:55:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; поменять адрес и порт куда послать трафик и все (никаких прокси,тунелей &lt;br&gt;&amp;gt; и т.п.). туннель поднимаю для того чтоб у меня появился белый(внешний) &lt;br&gt;&amp;gt; адрес (46.183.167.72). Просто одна фирма за недорого дает туннель с внешним &lt;br&gt;&amp;gt; фиксированным адресом.&lt;br&gt;&amp;gt; tcpdump -n -i 3g_интерфейс - показал кое-что интересное: &lt;br&gt;&amp;gt; 12:16:55.772562 IP 46.183.167.72.41384 &amp;gt; 208.64.38.55.80: Flags &#091;S&#093;, seq 500676429, win &lt;br&gt;&amp;gt; 5840, options &#091;mss 1400,sackOK,TS val 930035 ecr 0,nop,wscale 6&#093;, length 0 &lt;br&gt;&amp;gt; Т.е. трафик от моего внешнего адреса заворачивается в 3G. Но ответных пакетов &lt;br&gt;&amp;gt; от 208.64.38.55.80 на 3G че-то нет.&lt;br&gt;&amp;gt;  Как будто 208.64.38.55.80 отвечает на 46.183.167.72.41384 а не на адрес 3G? &lt;br&gt;&lt;br&gt;в snat указываете ip который получаете при поднятии 3g, который на 3g_интерфейсе, а не от vpn&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Возможно ли изменить src_addr с помощью VPN+внешний IP? (mexel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5288.html#6</link>
    <pubDate>Tue, 25 Nov 2014 09:29:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; SNAT --to-source 46.183.167.72 &lt;br&gt;&amp;gt;&amp;gt; /proc/sys/net/ipv4/ip_forward  там уже 1 &lt;br&gt;&amp;gt;&amp;gt; По файрволу - вроде ничего не блочится, систему только поставил. А вообще, &lt;br&gt;&amp;gt;&amp;gt; как проверить?&lt;br&gt;&amp;gt; tcpdump -n -i vpn_интерфейс &lt;br&gt;&amp;gt; tcpdump -n -i 3g_интерфейс &lt;br&gt;&amp;gt; vpn поднят между с2 и домашней машиной или vpn-сервер это что-то отдельное &lt;br&gt;&amp;gt; в инете?&lt;br&gt;&amp;gt; если отдельное проверте куда уходят ответы от с1, в туннель или к &lt;br&gt;&amp;gt; провайдеру 3g.&lt;br&gt;&lt;br&gt;c1 и с2 живут своими жизнями. могу повлиять только на с2 - поменять адрес и порт куда послать трафик и все (никаких прокси,тунелей и т.п.). туннель поднимаю для того чтоб у меня появился белый(внешний) адрес (46.183.167.72). Просто одна фирма в интернете за недорого дает туннель с внешним фиксированным адресом.&lt;br&gt;&lt;br&gt;tcpdump -n -i 3g_интерфейс - показал кое-что интересное:&lt;br&gt;12:16:55.772562 IP 46.183.167.72.41384 &amp;gt; 208.64.38.55.80: Flags &#091;S&#093;, seq 500676429, win 5840, options &#091;mss 1400,sackOK,TS val 930035 ecr 0,nop,wscale 6&#093;, length 0&lt;br&gt;Т.е. трафик от моего внешнего адреса </description>
</item>

</channel>
</rss>
