LINUX.ORG.RU

История изменений

Исправление lext55, (текущая версия) :

Чего-то все равно не хватает.

Вот проверяю так с виртуальной машины 192.168.77.42 ( на ней прописан шлюз 192.168.77.28)

C:\Users\admin>telnet ifconfig.me 443
Подключение к ifconfig.me...Не удалось открыть подключение к этому узлу, на порт 443: Сбой подключения

В этот момент на gateway c ubuntu запущен tcpdump

root@socks5:~# tcpdump host ifconfig.me
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ens18, link-type EN10MB (Ethernet), capture size 262144 bytes
13:08:39.948771 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:08:40.940149 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:08:42.955849 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:08:46.956196 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
^[[C^[[C13:08:54.956883 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0^[[D^[[A^[[D^C
5 packets captured
8 packets received by filter
0 packets dropped by kernel

Т.е. в принципе трафик приходит на gateway.

Но если поставить фильтр в tcpdump только на исходящий интерфейс - трафика нет

root@socks5:~# tcpdump -i ens20 host ifconfig.me
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ens20, link-type EN10MB (Ethernet), capture size 262144 bytes
^[[D^[[A^[[C^[[B^[[D^[[C^[[B^[[A^[[A^C
0 packets captured
0 packets received by filter
0 packets dropped by kernel

Исходная версия lext55, :

Чего-то все равно не хватает.

Вот проверяю так с виртуальной машины 192.168.77.42 ( на ней прописан шлюз 192.168.77.28

C:\Users\admin>telnet ifconfig.me 443
Подключение к ifconfig.me...Не удалось открыть подключение к этому узлу, на порт 443: Сбой подключения

В этот момент на gateway c ubuntu запущен tcpdump

root@socks5:~# tcpdump host ifconfig.me
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ens18, link-type EN10MB (Ethernet), capture size 262144 bytes
13:08:39.948771 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:08:40.940149 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:08:42.955849 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
13:08:46.956196 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0
^[[C^[[C13:08:54.956883 IP 192.168.77.42.51917 > 145.111.160.34.bc.googleusercontent.com.https: Flags [S], seq 2202751072, win 64240, options [mss 1460,nop,wscale 8,nop,nop,sackOK], length 0^[[D^[[A^[[D^C
5 packets captured
8 packets received by filter
0 packets dropped by kernel

Т.е. в принципе трафик приходит на gateway.

Но если поставить фильтр в tcpdump только на исходящий интерфейс - трафика нет

root@socks5:~# tcpdump -i ens20 host ifconfig.me
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ens20, link-type EN10MB (Ethernet), capture size 262144 bytes
^[[D^[[A^[[C^[[B^[[D^[[C^[[B^[[A^[[A^C
0 packets captured
0 packets received by filter
0 packets dropped by kernel