Temat: Przekierowanie ruchu w LAN - LAN

Mam skonfigurowany bridge z dwoma IP, poza tym standardowo domyślnie dwie strefy LAN WAN w firewall

 br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
    link/ether 9e:71:c2:06:15:16 brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.1/24 brd 192.168.1.255 scope global br-lan
       valid_lft forever preferred_lft forever
    inet 192.168.4.1/24 brd 192.168.4.255 scope global br-lan

Urządzenia wpięte pingują 192.168.1.1 oraz 192.168.4.1, specyficzna sytuacja część urządzeń ma adresacje 192.168.4.0/24 inne 192.168.1.0/24

Na routerze tcpdumpem podejrzałem ruch

tcpdump -i br-lan port 5060
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on br-lan, link-type EN10MB (Ethernet), capture size 262144 bytes
12:32:27.417841 IP 192.168.1.12.5060 > 192.168.4.1.5060: SIP: REGISTER
12:32:35.434029 IP 192.168.1.12.5060 > 192.168.4.1.5060: SIP: REGISTER 

Wpada mi ruch z adresu 192.168.1.12 na router 192.168.4.1 i chciałbym całość tego ruchu przekierować na adres IP w sieci LAN 192.168.1.15, tak aby mi ten ruch SIP wpadał do innego hosta, ale najlepiej cały ruch.

I tak nie mogę zmienić w urządzeniu które wysyła "192.168.1.12.5060 > 192.168.4.1.5060" aby od razu pchał to na 192.168.1.15.

Pytanie czy można to jakoś przekierować próbowałem "Zapora sieciowa - Przekazywanie portów" ale żaden ruch mi nie przychodził do hosta 192.168.1.15

Z góry dzięki za pomoc i pomysły jak to ugryźć smile

2

Odp: Przekierowanie ruchu w LAN - LAN

Rozdziel interfejsy tak żeby sieci na adresacji 192.168.1.x i 192.168.4.1 były i na oddzielnych fizycznych interfejsach i na oddzielnych sekcjach sieci. Wtedy będziesz mógł bawić się zmianę ruchu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez a.stanczyk 2023-04-02 15:56:57)

Odp: Przekierowanie ruchu w LAN - LAN

Dzięki za sugestię wróciłem do podziału

Plus jednak zmieniłem na urządzeniu które wysyła te pakiety, aby do routera nie docierał pakiet z IP 192.168.1.12 jako źródło

Bo pakiet wpada z sieci 192.168.4.0/24 i tu był problem reguła przekazywania mi tego nie chciała łykać

sudo iptables -I POSTROUTING -t nat -o ens19 -j SNAT --to-source=192.168.4.40 

Teraz router jest w stanie przekierować i robi to dobrze

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on any, link-type LINUX_SLL (Linux cooked v1), capture size 262144 bytes
13:48:08.488816 IP 192.168.4.40.5060 > 192.168.4.1.5060: SIP: REGISTER  SIP/2.0
13:48:08.488834 IP 192.168.4.40.5060 > 192.168.4.1.5060: SIP: REGISTER  SIP/2.0
13:48:08.488898 IP 192.168.4.40.5060 > 192.168.1.15.5060: SIP: REGISTER  SIP/2.0
13:48:08.488904 IP 192.168.4.40.5060 > 192.168.1.15.5060: SIP: REGISTER  SIP/2.0

Przekazywanie działa i dociera, teraz w drugą stronę pozostanie zrobić big_smile