Forwarded from my folder (Mr AliReza)
برای تونل زدن یا در اصل بگیم برای Ipforwarding از طریق nftables
اولین کاری که باید بکنید که اینه این سیستم فایروال رو نصبش کنید
البته رو بعضی سیستم عامل های لینوکس نصبه
sudo apt update -y && sudo apt install nftables -y
بعد از اپدیت پکیج ها و نصب nftables
باید یک جدول در NAT ایجاد کنید :
nft add table nat
با دستور بالا انجام میشه
بعد از اینکه جدول رو ایجاد کردید
باید دوتا زنجیره prerouting و postrouting که برای تونل در جدول NAT نیاز داریم ایجاد کنید
nft add chain nat prerouting { type nat hook prerouting priority 0 \; } && nft add chain nat postrouting { type nat hook postrouting priority 0 \; }
با دستوری که گذاشتم این دو زنجیره ایجاد میشه و حالا باید ipforwarding رو تو سرور فعال کنیم
sudo sed -i -e 's/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/g' /etc/sysctl.conf && sysctl -p
با این دستور تو سیستم عاملتون قابلیت ipforwarding فعال میشه و بعد از این باید تونلمون رو ایجاد کنیم
ما میخوایم بعد از تونل بتونیم به سرور ایرانمون ssh بزنیم
برای این کار اول باید پورت ssh سرورمون به ایپی خود سرور ایران اختصاص بدید
nft add rule nat prerouting tcp dport 22 dnat to ip_iran
اگر پورت ssh سرور شما 22 نیست یا تغییر دادید باید جایگزین کنید و در قسمت ip_iran ایپی سرور ایران رو قرار بدید
حالا باید یک قانون جدید تعریف کنیم که ترافیک و درخواست به سرور ایرانمون به سرور خارج هدایت بشه
add rule nat prerouting dnat ip_kharej
با این دستور همه پورت ها به سرور خارج هدایت میشه و در قسمت ip_kharej ادرس ایپی سرور خارج رو جایگزین کنید
و در اخر باید قانون ارسال شبکه داخلی به خارجی یا به زبان ساده تر فعال سازی تونلمون رو انجام بدیم
nft add rule nat postrouting masquerade
با این دستور فعال میشه و حالا تونل شما انجام شده میتونید تست کنید
اولین کاری که باید بکنید که اینه این سیستم فایروال رو نصبش کنید
البته رو بعضی سیستم عامل های لینوکس نصبه
sudo apt update -y && sudo apt install nftables -y
بعد از اپدیت پکیج ها و نصب nftables
باید یک جدول در NAT ایجاد کنید :
nft add table nat
با دستور بالا انجام میشه
بعد از اینکه جدول رو ایجاد کردید
باید دوتا زنجیره prerouting و postrouting که برای تونل در جدول NAT نیاز داریم ایجاد کنید
nft add chain nat prerouting { type nat hook prerouting priority 0 \; } && nft add chain nat postrouting { type nat hook postrouting priority 0 \; }
با دستوری که گذاشتم این دو زنجیره ایجاد میشه و حالا باید ipforwarding رو تو سرور فعال کنیم
sudo sed -i -e 's/#net.ipv4.ip_forward=1/net.ipv4.ip_forward=1/g' /etc/sysctl.conf && sysctl -p
با این دستور تو سیستم عاملتون قابلیت ipforwarding فعال میشه و بعد از این باید تونلمون رو ایجاد کنیم
ما میخوایم بعد از تونل بتونیم به سرور ایرانمون ssh بزنیم
برای این کار اول باید پورت ssh سرورمون به ایپی خود سرور ایران اختصاص بدید
nft add rule nat prerouting tcp dport 22 dnat to ip_iran
اگر پورت ssh سرور شما 22 نیست یا تغییر دادید باید جایگزین کنید و در قسمت ip_iran ایپی سرور ایران رو قرار بدید
حالا باید یک قانون جدید تعریف کنیم که ترافیک و درخواست به سرور ایرانمون به سرور خارج هدایت بشه
add rule nat prerouting dnat ip_kharej
با این دستور همه پورت ها به سرور خارج هدایت میشه و در قسمت ip_kharej ادرس ایپی سرور خارج رو جایگزین کنید
و در اخر باید قانون ارسال شبکه داخلی به خارجی یا به زبان ساده تر فعال سازی تونلمون رو انجام بدیم
nft add rule nat postrouting masquerade
با این دستور فعال میشه و حالا تونل شما انجام شده میتونید تست کنید
Forwarded from my folder (Mr AliReza)
3 روش تانل زدن بین سرور ایران و خارج (تست شده)
### دستورات:
روش SSH Tunnel
ssh -qCL8585:localhost:8585 root@IPIRAN -t ssh -qCNDlocalhost:8585 root@IPKhareg
ps aux | grep ssh
روش اتصال:
Firefox = Network
System= internet option + Connection + Local Area (LAN) + Tick Use Proxy Server + Advanced + Fill Socs To 127.0.0.1 - Port
Phone = Wifi Setting
روش iptables
## See PreRouting
iptables -L -n -t nat
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE
## مشکل از کار افتادن دستورات بعد از ری استارت:
sudo nano /etc/rc.local
#! /bin/bash
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE
exit 0
sudo chmod +x /etc/rc.local
### دستورات:
روش SSH Tunnel
ssh -qCL8585:localhost:8585 root@IPIRAN -t ssh -qCNDlocalhost:8585 root@IPKhareg
ps aux | grep ssh
روش اتصال:
Firefox = Network
System= internet option + Connection + Local Area (LAN) + Tick Use Proxy Server + Advanced + Fill Socs To 127.0.0.1 - Port
Phone = Wifi Setting
روش iptables
## See PreRouting
iptables -L -n -t nat
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE
## مشکل از کار افتادن دستورات بعد از ری استارت:
sudo nano /etc/rc.local
#! /bin/bash
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination IPIRAN
iptables -t nat -A PREROUTING -j DNAT --to-destination IPKHAREG
iptables -t nat -A POSTROUTING -j MASQUERADE
exit 0
sudo chmod +x /etc/rc.local
Forwarded from my folder (Mr AliReza)
⚠️ لیست بهترین پنل های xui ⚠️
✅ Sanaei (Farsi and Update)
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
🔴 vaxilu (China)
bash <(curl -Ls https://raw.githubusercontent.com/vaxilu/x-ui/master/install.sh)
🟡 Asadi (English)
bash <(curl -Ls https://raw.githubusercontent.com/HexaSoftwareTech/x-ui/master/install.sh)
🟢 FranzKafkaYu (English and Update)
bash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/master/install_en.sh)
🔵 Marzban (Single Port)
https://github.com/Gozargah/Marzban-examples/tree/master/fully-single-port
✅ Sanaei (Farsi and Update)
bash <(curl -Ls https://raw.githubusercontent.com/mhsanaei/3x-ui/master/install.sh)
🔴 vaxilu (China)
bash <(curl -Ls https://raw.githubusercontent.com/vaxilu/x-ui/master/install.sh)
🟡 Asadi (English)
bash <(curl -Ls https://raw.githubusercontent.com/HexaSoftwareTech/x-ui/master/install.sh)
🟢 FranzKafkaYu (English and Update)
bash <(curl -Ls https://raw.githubusercontent.com/FranzKafkaYu/x-ui/master/install_en.sh)
🔵 Marzban (Single Port)
https://github.com/Gozargah/Marzban-examples/tree/master/fully-single-port
سه کتاب مرتبط با موضوع مجازی سازی دسکتاپ توسط vmware horizon
دو تا از کتاب ها به زبان فارسی می باشند👇👇
@network_tips
دو تا از کتاب ها به زبان فارسی می باشند👇👇
@network_tips
11_strategies_of_a_world_class_cybersecurity_operations_center.pdf
15.7 MB
Forwarded from متخصص وردپرس | پوینا
وقتی میگم به جت بکاپ اعتماد نکنید همینه
این تازه پیام شرکت هاستینگ هست البته کار ندارم که هاستینگ از ftp برای این کار استفاده کرده و هیچ گونه آموزشیم ندیدن و اینکه حتی نمیدونن کد گذاری جت بکاپ به صورت تک فایلی نیست هزاران فایل ایجاد میکنه و به این راحتی نمیشه درستش کرد و نمیدونن باید از ssh استفاده میکردن تا کد نشه
و با بررسی ما تمامی سایتای روی سرور نابود شده اکثرا هم بکاپ ندارن
@poinair پوینا
این تازه پیام شرکت هاستینگ هست البته کار ندارم که هاستینگ از ftp برای این کار استفاده کرده و هیچ گونه آموزشیم ندیدن و اینکه حتی نمیدونن کد گذاری جت بکاپ به صورت تک فایلی نیست هزاران فایل ایجاد میکنه و به این راحتی نمیشه درستش کرد و نمیدونن باید از ssh استفاده میکردن تا کد نشه
و با بررسی ما تمامی سایتای روی سرور نابود شده اکثرا هم بکاپ ندارن
@poinair پوینا
Forwarded from متخصص وردپرس | پوینا
چطور آی پی پشت کلود فلر رو پیدا کنیم ؟
برای اینکار باید از یک packet sniffer استفاده کنید مثلا میتونید برنامه wireshark رو نصب کنید
سپس اینترنت خودتون رو انتخاب میکنید و روی رکورد میزنید و سایت رو باز میکنید
soft98.ir/internet/network/13907-wireshark.html
اون موقع تمامی درخواست ها به سایت رو بهتون نشون میده و باید تک تک تست کنید ببنید آی پی سرور اصلی کدوم بوده
این کار خیلی زمان بره ولی میتونید با این کار پیدا کنید
@poinair پوینا
برای اینکار باید از یک packet sniffer استفاده کنید مثلا میتونید برنامه wireshark رو نصب کنید
سپس اینترنت خودتون رو انتخاب میکنید و روی رکورد میزنید و سایت رو باز میکنید
soft98.ir/internet/network/13907-wireshark.html
اون موقع تمامی درخواست ها به سایت رو بهتون نشون میده و باید تک تک تست کنید ببنید آی پی سرور اصلی کدوم بوده
این کار خیلی زمان بره ولی میتونید با این کار پیدا کنید
@poinair پوینا