Как разбивают сети на подсети?

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Hohol99, 14 Aug 2020.

  1. Hohol99

    Hohol99 Member

    Joined:
    7 Apr 2020
    Messages:
    61
    Likes Received:
    17
    Reputations:
    0
    Есть желание добиться вот такой системы - есть сеть А - локальная сеть(LAN), имеющая доступ к WAN, то есть из этой сети можно достичь адреса какого-либо сайта, например гугла и тд.
    Необходимо сделать какой-то интерфейс или устройство, принадлежащее сети А, имеющее подключение через прокси к WAN создающее сеть Б, в сети Б есть только 1 устройсто, не имеющее доступа к устройствам из сети А, кроме проводящего шлюза (интерфейса или устройства).
    Таким образом весь трафик из устройста сети Б пропускает трафиик через прокси устройства в сети А.

    Как реализовать такую задачу?

    Возможно, я изобретатель велосипеда и есть много софта, подобного proxyfier, но он меня не устраивает по той причине, что перед запуском proxyfier уже происходит большое колиество запросов, они успевают просочиться до запуска PF. И некоторый софт успевает сделать выводы о подлинности ip-адреса.


    Буду рад советам, особенно от администраторов, людей, близких к этой теме, сам в ней не силен, надеюсь, такая схема не оскорбила ни чьих чувств.
     
    nynenado likes this.
  2. xlamerz

    xlamerz Active Member

    Joined:
    1 May 2020
    Messages:
    118
    Likes Received:
    279
    Reputations:
    0
    #2 xlamerz, 14 Aug 2020
    Last edited: 14 Aug 2020
    nynenado and altblitz like this.
  3. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    может я не совсем понимаю, но что-бы две сети могли "общаться" друг с другом, между ними должен стоять маршрутизатор. Он имеет соединение и в сеть А и в сеть Б. А что-бы устройства из сети Б не могли видеть устройства из сети А, на маршрутизаторе должна стоять простейшая файрвол с таким правилом как "Запретить любой доступ из сети Б в сеть А". Можно такое осуществить аппаратно с помощью OpenWRT или же виртульной файервол например pfSense,
     
    xlamerz likes this.
  4. Hohol99

    Hohol99 Member

    Joined:
    7 Apr 2020
    Messages:
    61
    Likes Received:
    17
    Reputations:
    0
    Это не то, что я имел А и Б это не классы сети, а просто обозначения, как названия для примера.



    А вот это больше походит на то, что мне нужно. Слышал про OpenWRT.
    В итоге, какое устройство может подойти для этой задачи? Я так понимаю, это что-то на подобии сетевого моста?
     
  5. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Ну да, что-то вроде, только сетевой мост, не знает ничего о ip-адресах. Он работает на одном сетевом уровне ниже. А вот маршрутизатор как раз-таки смотрит только на IP-адрес. В принципе вам не обязательно нужен OpenWRT, можно поставить Микротик или же Ubiquiti. Зависит от того что вам нужно, если к сетке А по шнурку и к сетке Б по шнурку, то надо маршрутизатор с минимум 2 портами, если вафлю, то соответственно..
     
    Hohol99 likes this.
  6. Hohol99

    Hohol99 Member

    Joined:
    7 Apr 2020
    Messages:
    61
    Likes Received:
    17
    Reputations:
    0
    По кабелю вполне устроит.
    А в маршрутизаторе можно настроить прокси?
     
  7. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Можно.

    Цитируемое сверху - это технический мануал. Лишь только.

    [​IMG]


    И от простого к сложному.
    Для того, чтобы технически корректно видеть решение задачи, необходимо разобраться в фундаментальных основах OSI Model Layers (необязательно в деталях).

    https://learningnetwork.cisco.com/s/article/osi-model-reference-chart - in US-EN

    [​IMG]

    Таки да, в инетах имеет циркуляцию, то на уровне Layer 7 (сквозь торренты) - курс Cisco CCNA,
    с примерами, как организовать DIY соединение в subj.

    А теперь, отыщите, пожалуйста, две ашипки на последней эллюстрации, они в одной строке вместе.
    Блиц к тому, что со всем, пишуемо и рисуемо в инетах, следует всегда обращаться так, как того требует критический склад мышления.
     
    #7 altblitz, 16 Aug 2020
    Last edited: 16 Aug 2020
    Hohol99 and binarymaster like this.
  8. Hohol99

    Hohol99 Member

    Joined:
    7 Apr 2020
    Messages:
    61
    Likes Received:
    17
    Reputations:
    0
    Знаю про OSI, не такая нова информация. Смотрите, что у нас получается. Вот есть 3 оснонвых вида прокси - Http, Socks4/5, первый - работает на прикладном уровне, он же уровень 7
    И работает только с http(s), пользуясь заголовками GET/POST/OPTION/PUT/CONNECT и тд.
    В случае с Socks'ами пакеты собираются на транспортном уровне, он же уровеня 4 (TCP,UDP) поэтому охватывает больше протколов и тд, пусить произсвольный tcp/udp пакет по http прокси невозможно, потому, что он работает только с http и самостоятельно формирует пакет


    Мне бы хотелось обернуть маршрутизатор в Socks, чтобы траффик не мог никаким образом миновать прокси. Потому, как во время загрузки винды программа прокси-клиент еще не запущена, но пакеты обновления той же винды могут лететь спокойно минуя прокси.
     
    altblitz likes this.
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Если никогда с таким не сталкивался, то вовсе не означает - `Такое не возможно`
    Но этом Вашем случае, и PacketTracer не сможет воссоздать именно ту (модельную для проверки) конфигурацию, которую вы показали.
     
  10. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Niet.
    Proxie's - they belong to Level 4, because of direct DATA transportation.
     
  11. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    SOCKS 5 работает с протоколами TCP/UDP, но помимо ниж есть также другие (например пинг через ICMP), в принципе можно поставить на OpenWRT разные прокси, допустим тот же srelay и сделать цепочку. Вот посмотрите пример, там хорошо расписано, но нужно понимать что там происходит и поковыряться самому. Только в примере там DD-WRT вместо OpenWRT и машина с прокси будет сам же маршрутизатор, но это не принципиально.
     
Loading...