Страница 1 из 1

Подмена SRC IP, или привет разработчикам Netgear

Добавлено: 27 фев 2017, 20:41
Dragon_Knight
Привет.

Столкнутся с очень интересной проблемой: Старенькая Netgear Stora отказывается пускать к себе, если SRC IP != подсеть локальной сети. С одной стороны это круто, но с другой это нельзя отключить и как следствие из другой сети не достучатся до неё.
Собственно вопрос, как быть?

Общая ситуация такая: Две сети соединены L2TP, первая 192.168.0.0/24, вторая 172.16.7.0/24, Адрес NAS 172.16.7.60.

Re: Подмена SRC IP, или привет разработчикам Netgear

Добавлено: 27 фев 2017, 21:14
Hazyman
Попробуйте в конце адреса дописать "/?local=1"
http://172.16.7.60/?local=1
И включить "удаленный доступ" в настройках

Re: Подмена SRC IP, или привет разработчикам Netgear

Добавлено: 27 фев 2017, 21:17
KARaS'b
А если маскарадить все обращения к ней, не из ее сети, но на микроте из ее сети?

Re: Подмена SRC IP, или привет разработчикам Netgear

Добавлено: 27 фев 2017, 21:20
Hazyman
Кстати да, DNAT никто не отменял. Я так пробрасывал трафик до одного видеорегистратора у которого не был прописан шлюз

Re: Подмена SRC IP, или привет разработчикам Netgear

Добавлено: 28 фев 2017, 11:01
Dragon_Knight
Hazyman писал(а):Попробуйте в конце адреса дописать "/?local=1"

Нее, через www, а так-же через ftp, если это включить в настройках, то пускает без проблем. А вот для SMB такой настройки нету и соответственно не пускает.

KARaS'b писал(а):А если маскарадить все обращения к ней, не из ее сети, но на микроте из ее сети?

Hazyman писал(а):Кстати да, DNAT никто не отменял. Я так пробрасывал трафик до одного видеорегистратора у которого не был прописан шлюз

Не подумал об этом сразу как-то... Сегодня вечером попробую, спасибо.

Re: Подмена SRC IP, или привет разработчикам Netgear

Добавлено: 28 фев 2017, 11:30
gmx
А я активно использую подмену.

Что-то вроде вот этого add action=src-nat chain=srcnat dst-address=192.168.77.10 to-addresses=192.168.77.246

где 192.168.77.246 ip адрес VPN интерфейса или микротика на проблемной стороне.

Хотя vqd и прав, костыль это, про который можно забыть и потом на него и наступить, но удобно, блин.