Cviceni7
Níže je uveden pouze náhled materiálu. Kliknutím na tlačítko 'Stáhnout soubor' stáhnete kompletní formátovaný materiál ve formátu PDF.
portu odchoz´ıho rozhran´ı
I
Akce src-nat - zmˇ
en´ı zdrojovou IP adresu paketu na adresu
zadanou adminem
I
Pˇripojen´ı s´ıtˇ
e k Internetu
Hardware poˇ
c´ıtaˇ
cov´
ych s´ıt´ı
Princip
Packet flow
Connection tracking
Chain
Address L.
NAT
LAB
Destination NAT
I
Pˇresmˇ
eruje pˇr´ıchoz´ı traffic na jinou IP adresu, zmˇ
en´ı c´ılovou
adresu v IP paketu
I
Destination NAT pˇrekl´
ad´
a c´ılovou adresu paketu na jinou,
zadanou(veˇrejnou na lok´
aln´ı).
I
Chain dst-nat
I
Akce dst-nat - zmˇ
en´ı c´ılovou adresu a port na adresu zadanou
adminem
I
Akce redirect - pˇresmˇ
eruje na router
I
Web server v lok´
aln´ı s´ıti, pˇr´ıstupn´
y z vnˇ
ejˇs´ı s´ıtˇ
e
Hardware poˇ
c´ıtaˇ
cov´
ych s´ıt´ı
Princip
Packet flow
Connection tracking
Chain
Address L.
NAT
LAB
LAB1:
I
Router - Reset configuration, No default
I
NAT (masquerade) na WAN
I
DHCP server LAN
I
Otevˇrete libovoln´
y web
I
Zkontrolujte IP− > Firewall− >Connections
I
Co vid´ıte?
Hardware poˇ
c´ıtaˇ
cov´
ych s´ıt´ı
Princip
Packet flow
Connection tracking
Chain
Address L.
NAT
LAB
LAB2:
I
IP− > Firewall− >Connections, Tracking - No
I
Znovu zkuste otevˇr´ıt web, pˇr´ıpadnˇ
e ping z LAN rozhran´ı na
8.8.8.8
I
Co se stalo?
Hardware poˇ
c´ıtaˇ
cov´
ych s´ıt´ı
Princip
Packet flow
Connection tracking
Chain
Address L.
NAT
LAB
LAB3:
I
Safe Mode (-1 b )
I
IP− > Firewall− >Filter
I
Pˇr´ıchoz´ı na WAN rozhran´ı:
I
Accept icmp echo reply
I
Drop icmp echo request
I
Accept pro ”established”a ”related”na INPUT a FORWARD
I
Drop ”invalid”v INPUT a FORWARD
I
Logovat zbyl´
y provoz
I
A pak ho zahodit
I
Koment´
aˇre + log prefixy
Hardware poˇ
c´ıtaˇ
cov´
ych s´ıt´ı
Princip
Packet flow
Connection tracking
Chain
Address L.
NAT
LAB
LAB4:
I
Vyzkouˇsejte ping na soused˚
uv router a na 8.8.8.8
I
Otevˇrete v prohl´ıˇ
zeˇ
ci IP routeru vaˇseho souseda
I
Zkontrolujte logy
Hardware poˇ
c´ıtaˇ
cov´
ych s´ıt´ı
Princip
Packet flow
Connection tracking
Chain
Address L.
NAT
LAB
LAB5:
I
Vytvoˇrte Address List
I
Do Address Listu pˇridejte IP adresy WAN rozhran´ı vaˇsich
soused˚