LINUX.ORG.RU
решено ФорумTalks

[ideas?] Подмена src-ip ssh сессии


0

1

Чёт, голова не варит в конце недели.
Есть 2 linux-based сервака в кластере, но не суть.
На обоих настроил фильтр на ssh c сетки a.a.a.a/a, сами серваки находятся в сетке m.m.m.m/30, случайно :) накосячил с default gw на одном из них, теперь он недоступен, кроме как со своего соседа (ибо один домен коллизий), но ssh с соседа ясно не пускает.

Как бы подключиться к потерянному серваку с его соседа, чтобы пройти по фильтру?



Последнее исправление: Den0k (всего исправлений: 1)

На сервере, который доступен, отключи фильтр на ssh, потом зайди на него не из сети a.a.a.a/a, потом на интерфейсе в сети m.m.m.m/30 добавляешь алиас с адресом из сети a.a.a.a/a, и прокидываешь маршрут до второго хоста через этот алиас. Всё. Не забудь потом обратно удалить лишний алиас и маршрут.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

Не, не получится, нужен ещё обратный маршрут с недоступного сервака до доступного.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Den0k

собственно в отсутствии обратного раута или что-то случилось с default gw и проблема.

Den0k
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.