Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.3
Дерево команд: tunnel.uitcp.configure.tunnel.socket.NAME.raw.socketAddress

Что это такое?

Это IP-адрес сокета на устройстве NSG.

Зачем это нужно?

Для обмена пакетами с локальным прикладным хостом.

Как это настроить?

Указать IP-адрес, по которому устройство ожидает входящие пакеты от локального хоста и с которого отправляются датаграммы этому хосту. Адрес должен принадлежать одному из IP-интерфейсов устройства NSG. Для исходящих пакетов в локальную сеть, если в них не передаётся IP-заголовок, этот адрес используется в качестве адреса источника.

Если в качестве адреса указана звёздочка (*), то принимаются входящие пакеты по любым IP-адресам, принадлежащим данному устройству NSG, а в исходящих пакетах в качестве источника указывается IP-адрес того интерфейса устройства NSG, через который отправляются пакеты.

ВНИМАНИЕ! Использовать установку socketAddress = "*" настоятельно не рекомендуется, поскольку в этом случае входв туннель будет открыт со всех интерфейсов, в т.ч. и с интерфейса сети общего пользования. (Хотя этот интерфейс и должен быть защищён фильтрами, ни на одну защиту не следует полагаться на 100%, поскольку ошибки возможны, в т.ч., и в человеческом факторе.) Вместо этого следует явно указывать IP-адрес внутреннего интерфейса, обращённого к прикладному хосту.
Вероятно, в одной из следующих версий возможность указания * будет запрещена.

© Network Systems Group 2015–2024 Отдел документации