Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Hamparle

Stran: [1] 2 3 ... 25
1
Sítě / Re:Přesměrování UDP přes iptables
« kdy: 06. 04. 2024, 08:59:28 »
Trví tazatel na tom, aby viděl cíl  skutečnou IP zdroje místo DNATované?

PAk v tom případě není možné použít SNAT/(MASQUERADE??).
Pak se to dělá přes iptables -t mangle prerouting -j fwmark (nevím, jestli connmark, mám zkušeosti jen s UDP) a tuším že je ntutné i do PREROUTING přidat resoremark, ale to bych chtěl objasnit. Bez něj mi to nefungovalo
A to hlavní přidat ip rule add  (selektor) table 3455  a ip route add default table 3455
 
Existuje lepší řešení, jak ajistit přes ip route+rule vracení přes správné rozhraní? Takhle je tam interface zadrátovaný napevno. ALe existuje nějaká konstrukce typu: odešli paket na stejné rozhraní, jako ze kterého přišel?

Taky bude nutné pořešit rp_filter, pokud je strict.

2
Sítě / Do jakého směru přidat pravidlo --clamp-mss-to-pmtu
« kdy: 06. 04. 2024, 08:50:17 »
Dobře, tak ještě jednou a srozumitelněji. Na počítači za routerem provozuji serverovou službu , port  je tam forwardovaný z VPS přes VPN.

Tedy,  je zadefinován směr: spojení bude probíhat z internetu přes vps, přes router, na PC.

V jakém směru zadat pravidlo -clamp-mss-to-pmtu na routeru či vPS?
A) ve směru router->PC (tedy v příchozím směru... například pro úplně první paket TCP spojení - SYN)
B) ve směru z PC pryč do internetu (tedy  pro paket SYN ACK)

3
Nevstoupil facebook do nějaké aliance?
 scontent.fprg3-1.fna.fbcdn.net (A) 217.75.217.75 (3:1) jindy.18,jindy 17

Ale ptr 217.75.217.cokoli je facebook.fna.ispalliance.cz (256:1)

A dokonce : facebook.fna.ispalliance.cz (A).  Je nic

Mimojiné, cítite tam.tu asymetrii?
Co se děje ?
Proč má faceook pro jednu doménu tolik adres?? A ostatní suší hubu dynamickou ip ja k na orloji?

4
Sítě / Kam patří iptables --clamp-mss-to-pmtu
« kdy: 01. 04. 2024, 13:34:08 »
Mam wireguard spojení do   vnitřní sitě (jednou přes port forwarding: transparentně, podrhè přes  wg na na dalšim zařízení(road warrior), tedy 2 wg  stálé a třetí  - nutnio chapat jako 2 metody pristupu ).  wg tunel jde z routreru  do vps d veřejnou ip. Do jakeho chainu patří vyše zmíněné pravidlo(forward -o wg, forward -i wg,  nebo {forward -i wg  plus forward -o wg })? A na jaký pc takové pravodli nastavit?


A pro zajimavost, jaké mtu má ssh -w ?


tedy : -
- pro jakou situacu clamptopmt u řešit(port forward/road warrior, nic,oboje)
-na jakém konci tunelu mít pravidlo clamp (router či vps
- s jakym předpisem iptables (-i, -o, -i + -o)

5
Sítě / WireGuard posílá ICMP Redirect Host
« kdy: 29. 03. 2024, 10:14:15 »
Mam wg mezi 3 pc , prostredni b. Krajni a ma pridanou lokalni sit 192, kterou kdyz pinguju taky z c ,10.5.0.140 tak.mi to hazi toto, ale funguje.

Ve zkratce ,proč mi to hazi z obou koncu 
10.5.0.1 (10.5.0.1) 56(84) bytes of data.             64 bytes from 10.5.0.1: icmp_seq=1 ttl=63 time=627 ms      From 10.5.0.2: icmp_seq=2 Redirect Host(New nexthop: 10.5.0.1)


Ping z a:10.5.0.2: icmp_seq=2 Redirect Host(New nexthop: 10.5.0.130)
From 10.5.0.2: icmp_seq=3 Redirect Host(New nexthop: 10.5.0.130)

?

Naopak ping z pc zsite za a  (192 pinguje 10.5.0.140)

6
Studium a uplatnění / Re:Intriky při výpovědi
« kdy: 23. 02. 2024, 21:33:31 »
Nejradši bych se už v práci neukázal (prachy nechci, hlavně co nejrychleji pryč), ale poškodilo by to mojí pověst u kolegů a v mém oboru se určitě v kariéře ještě potkáme.

tak zustaň dobu, jakou považuješ,za dostatečnou pro nepokažení

7
Distribuce / Nejde spustit ImageMagick
« kdy: 11. 11. 2023, 15:41:21 »
Po instalaci pkg install imagemagick (přes su předtím)
(Preparing to unpack .../imagemagick_7.1.1.21_aarch64.deb .)
Dám convert

A nejde :
Kód: [Vybrat]
convert
CANNOT LINK EXECUTABLE "convert": library "libexpat.so.1"
not found: needed by
/data/data/com.termux/files/usr/lib/libfontconfig.so
in namespace (default)

Nevite proč to nejde a hak ho zprovoznit?

8
Windows a jiné systémy / Re:Volba IMS v Androidu 13 u VoWiFi
« kdy: 14. 08. 2023, 12:38:20 »
IMS vím co je, vlastně  to je podhoubí pro VoWifi(ale i LTE) , ale mě zajímala ta volba. Co si pod tím máme laskavě představit.?

Tedy něco co využívá jen IMS?

Ale volby 1 a 2 se liší jen v prioritě Wifi vs LTE ("prefetovat) když jsou obě k dispozici.

Ale co je trojka...

9
Windows a jiné systémy / Volba IMS v Androidu 13 u VoWiFi
« kdy: 13. 08. 2023, 20:03:05 »
Na androidu 11(R) má přepínač volby (technicky se zobrazí nové okno, kde je jedna položka s radioboxem) VoWifi dvě položky:
1.Volání přes  mobilní síť
2. Volání přes WiFi

V A12("S") přibyla
3. IMS
Co je zač, co dělá?

10
Software / Utne prohlížeč provoz při stisku křížku?
« kdy: 13. 08. 2023, 19:58:11 »
Pokud na stránce stisknu❌(vedle←→🏠)

,co to detailně uděká? Jaká je záruka, že tab neodešle ani bajt? Pošle browser RST nebo dropnhe nebo stávající resource do-na-čte) nebo nechá doběhnout i dané tcp?

Co třeba fetch objevivší se 33s po stisku❌?

Ps: hodilo by se mi aby to tlačítko❌ tam bylo furt, ne aby se střídali s reload🔁

Na Některé stránky by to bylo Žádoucí

11
Je to marné:, mě třeba od jisté doby  se nezobrazuje okénjo s viddem, ale jinak to hraje -zvuk. Nic jsem neaktualizoval

Nebo vtipný: olpřehrávač mi  diskrimunuje výbér kvalit,  i když ořepnu na desktop mód , pořád mě to vnímá jako mobilní a nabízí stálw:
188p2,188p2, 244

12
Sítě / Re:Lze propojení dvou switchů nazvat přemostěním?
« kdy: 06. 07. 2023, 12:54:56 »
Nezlob se na mě, ale zjištění co a jak je otázka jedné minuty.
https://cs.wikipedia.org/wiki/Bridge

Ale to není odpověď na tvoji otázku. Pouze tě směřuj k tomu aby jsi v elementárních věcech udělal, a nebo jsi nejdříve udělal první krok ty sám. Buď to chápeš a nebo ne. Na youtube tě zatím nesměruji, to je druhý vyšší level. Třetí, ještě vyšší, úroveň jsou materiály které se válí všemožně po internetu např. CCNA které ti tuto problematiku objasní.

Tak tak, bridge  vím co je, není to ( nenaleznu tam.i
Odpověď na moi otázku)

Opravdu jsem.o tom přemýšlel před položenim dotazu a právě si nejsem jednoznačně jistý

13
O serveru Root.cz / Re:Co jsou dorky?
« kdy: 06. 07. 2023, 12:51:12 »
NJN když slova dorky a google jsou v jine vetě, pak není nejmenší podezření že patří xobě

14
Sítě / Lze propojení dvou switchů nazvat přemostěním?
« kdy: 26. 05. 2023, 15:50:45 »
Mám switch jedna, do něj připijené stanice a toto ještě jednou.

Pokud swiče propijím eth.kabelem , dá se říct , že jsem (1) oba segmenty přemostil neboli (b) mezi ně (segmenty nebo switche) dal bridge ?

Jde mi o vhodnost tohoto pijmenování bridge , většinou je obvyklé přemostění mezi různ fyzic. médii

15
O serveru Root.cz / Co jsou dorky?
« kdy: 26. 05. 2023, 15:42:59 »
Článek je starý, nelze přidávst komentáře.

https://www.root.cz/clanky/jak-velky-problem-jsou-open-redirection-zranitelnosti-nejen-na-ceskem-webu/

"S pomocí dorků"

Co je to zač?

Stran: [1] 2 3 ... 25