Мы пришли к выводу, что если дефолтового шлюза не будет на крайних машинах, они не смогут отправить пакет в другую подсеть, те просто дропнут его.
Соответственно решения нет, как мне кажется.
Я рассматривал задачу именно попадания на другую машинку путем подключения по ip другой машинки.
Или может быть так, что настроен какой-нибудь нат 1 в 1. И тогда например когда я попробую подключится к 10.у.у.2 с 10.у.у.1, то аса затранслирует 10.у.у.2 в 10.х.х.1 и по факту я попаду на машину по телнету, правда по другому адресу, который будет натится.
Соответственно наверно можно настроить подобный нат 10.у.у.2 в 10.х.х.1 и 10.у.у.1 в 10.х.х.2.
Тогда при запросе на 2 ипшник своей подсети с любой из машин, мы получим от циски асы арп ответ, что это она с таким маком. Потом она просто натит без оверфлова.
Как пакеты дойдут до циски-асы?
Перед тем как отправить пакет в другую сеть, машинка арп разошлет и спросит МАК шлюза.
А шлюз у нее не прописан, поэтому пакеты просто не уйдет никуда.
По этой причине например прокси арп не подошел.
Соответственно решения нет, как мне кажется.
Я рассматривал задачу именно попадания на другую машинку путем подключения по ip другой машинки.
Или может быть так, что настроен какой-нибудь нат 1 в 1. И тогда например когда я попробую подключится к 10.у.у.2 с 10.у.у.1, то аса затранслирует 10.у.у.2 в 10.х.х.1 и по факту я попаду на машину по телнету, правда по другому адресу, который будет натится.
Соответственно наверно можно настроить подобный нат 10.у.у.2 в 10.х.х.1 и 10.у.у.1 в 10.х.х.2.
Тогда при запросе на 2 ипшник своей подсети с любой из машин, мы получим от циски асы арп ответ, что это она с таким маком. Потом она просто натит без оверфлова.
Такое возможно?
все остальное осталось за кадром)
Типо легального arp спуфинга)
Перед тем как отправить пакет в другую сеть, машинка арп разошлет и спросит МАК шлюза.
А шлюз у нее не прописан, поэтому пакеты просто не уйдет никуда.
По этой причине например прокси арп не подошел.
clip2net.com/page/m0/955973
clip2net.com/page/m0/955969
clip2net.com/page/m0/955961
clip2net.com/page/m0/955933