Страница 1 из 1

Src и Dst адреса, не пойму

Добавлено: 30 июл 2023, 01:10
flaber98
Всем доброй ночи!
Всё работает, просто не могу понять, почему так :-):
В общем суть такова:
есть wireguard туннель между 2 микротиками с выделенными IP.

Изображение

Изображение

На 1 и 2 микротике в соединениях адреса src и dst (а также reply src и reply dst ) совпадают.

А вот на других микротиках - нет.


Изображение

Изображение

Как такое возможно? По логике вещей же соединение должно быть от 1 ип ко 2. А тут получается на роутере 1 от 1 ип ко 2 идёт, а на роутере 2 от 2 к 1 ТО ЖЕ САМОЕ соединение. Т.е. грубо говоря, Оба роутера во втором случае являются ИНИЦИАТОРАМИ соединения (судя по src адресу). Или я не прав?
На последних 2х скринах 1 роутер имеет 3г выход в инет без белого ип, а 2 роутер с белым ип от нормального провайдера (194.186.82.х).

Re: Src и Dst адреса, не пойму

Добавлено: 30 июл 2023, 06:18
Erik_U
Если реальный IP (постоянный или динамический) не висит непосредственно на интерфейсе 1 микротика, то на стороне этого микротика в соединении будет отображаться адрес, который висит на интерфейсе - который назначен 1 миротику во внутренней сети оператора.

А на другом конце WG второй микротик будет видеть и отображать реальный IP первого микротика.

Со своей стороны видны немаршрутизируемые наружу (серые) адреса, а у противоположной виды только маршрутизируемые (белые).

На противоположной стороне наоборот. Свои - серые, чужие - белые.

Поэтому отличается.

Вот скрин
https://cloud.mail.ru/public/W1t6/gQf7ADb7f

У соединений есть врем жизни. И оно может быть разным с разных сторон
И соединения пересоздаются, по окончанию этого времени. Пересоздает тот, кому первому нужно отправит пакет.
Вероятно.
на 1 стороне соединение еще было живо, на 2 закончилось и пересоздавалось отправкой пакета. Получилось потому, что с 1 стороны соединение было живо и порты открыты. Поэтому каждая сторона считает себя источником.
Плюс сетевое соединение создается не с противоположным микротиком, а с промежуточным хостом, на котором белый адрес висит.
Но это вероятно. И похоже на уязвимость.

Re: Src и Dst адреса, не пойму

Добавлено: 30 июл 2023, 21:24
xvo
Возможно какой-то из них натит трафик уходящий туннель со своей стороны.
Соответственно, он и видит разные адреса.