<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipnat и два аплинка</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html</link>
    <description>Добрый день&lt;br&gt;&lt;br&gt;Подскажите, пожалуйста, решение проблемы:&lt;br&gt;Есть два аплинка, своя AS, ipnat. &lt;br&gt;Проблема с пакетами, котрые уходят через один интерфейс, а приходят через другой. IPNAT ждет их на том же интерфейсе, через который они ушли и трансляции не происходит. Как побороть? &lt;br&gt;Можно натить в IP исходящих интерфейсов, но это не интересно, хочу натить в IP своей AS.&lt;br&gt;Правила для нат:&lt;br&gt;&lt;br&gt;map fxp0 LOCAL_NET/24 -&amp;gt; XXX.XXX.XXX.1/32&lt;br&gt;map fxp1 LOCAL_NET/24 -&amp;gt; XXX.XXX.XXX.1/32&lt;br&gt;&lt;br&gt;ipf - пропускаю все&lt;br&gt;</description>

<item>
    <title>ipnat и два аплинка (mirageoleg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#11</link>
    <pubDate>Tue, 28 Oct 2008 13:34:24 GMT</pubDate>
    <description>&amp;gt;если ты запросишь ресурс провайдера того аплинка откуда хочешь получить ответ, &lt;br&gt;&amp;gt;ответ получишь через какой аплинк? &lt;br&gt;&lt;br&gt;Заранее сказать нельзя. Чаще всего через тот же, но этим процессом управлять можно лишь косвенно, зависит от маршрутизации (bgp). Грубо, но в общем ничто не мешает ресурсу ответить через другой аплинк, если этого захочет его админ.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (A Clockwork Orange)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#10</link>
    <pubDate>Tue, 28 Oct 2008 13:24:30 GMT</pubDate>
    <description>если ты запросишь ресурс провайдера того аплинка откуда хочешь получить ответ,&lt;br&gt;ответ получишь через какой аплинк? &lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (mirageoleg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#9</link>
    <pubDate>Tue, 28 Oct 2008 13:22:23 GMT</pubDate>
    <description>&amp;gt;а если ты запросишь ресурс провайдера того аплинка откуда хочешь получить ответ, &lt;br&gt;&amp;gt;ответ получишь? &lt;br&gt;&lt;br&gt;Если я запрошу любой ресурс, доступный в интернете, то ответ получу, если ты это имеешь ввиду. Не совсем понимаю как это относится к делу..&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (A Clockwork Orange)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#8</link>
    <pubDate>Tue, 28 Oct 2008 13:04:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;у тебя оба провайдера могут пропускать твои адреса? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не совсем понял вопрос.. &lt;br&gt;&amp;gt;Да, анонсирую свою AS через обоих аплинков.. &lt;br&gt;&lt;br&gt;а если ты запросишь ресурс провайдера того аплинка откуда хочешь получить ответ, ответ получишь? &lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (mirageoleg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#7</link>
    <pubDate>Tue, 28 Oct 2008 12:52:11 GMT</pubDate>
    <description>&amp;gt;у тебя оба провайдера могут пропускать твои адреса? &lt;br&gt;&lt;br&gt;Не совсем понял вопрос.. &lt;br&gt;Да, анонсирую свою AS через обоих аплинков..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (A Clockwork Orange)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#6</link>
    <pubDate>Tue, 28 Oct 2008 12:46:24 GMT</pubDate>
    <description>у тебя оба провайдера могут пропускать твои адреса?&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (mirageoleg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#5</link>
    <pubDate>Tue, 28 Oct 2008 12:10:59 GMT</pubDate>
    <description>&amp;gt;А зачем натить на роутере, поставте рядом еще одну машинку и туда &lt;br&gt;&amp;gt;терминируйте vpn и тд. А роутер пусть занимается роутингом. &lt;br&gt;&lt;br&gt;Это не обсуждается ))&lt;br&gt;&lt;br&gt;&amp;gt;А по теме могу сказать что если у вас свои ип то &lt;br&gt;&amp;gt;не вижу проблем, какая разница кудой пакет уйдет а кудой прийдет, &lt;br&gt;&amp;gt;все равно src ip будет один и работу nat оно не &lt;br&gt;&amp;gt;нарушает. Полной симетрии вам никто не гарантирует. &lt;br&gt;&lt;br&gt;Разница в том что ipnat ждет пакет на том же ифейсе, откуда он ушел.  Почти весь трафик через один и второй ифейс натится замечательно, проблема только с пакетами, которые уходят через один ифейс, а приходят через другой - нат их игнорирует (вижу исходящий пакет, вижу как приходит входящий через другой интерфейс, но обратной трансляции не происходит)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (den)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#4</link>
    <pubDate>Tue, 28 Oct 2008 12:03:23 GMT</pubDate>
    <description>&amp;gt;без обид, не по теме, просто интересно. &lt;br&gt;&amp;gt;хватило денег получить пул независомых ip, зарегистрировать AS, платить деньги за обмен &lt;br&gt;&amp;gt;трафиком, но без cisco? &lt;br&gt;&lt;br&gt;А зачем натить на роутере, поставте рядом еще одну машинку и туда терминируйте vpn и тд. А роутер пусть занимается роутингом. &lt;br&gt;&lt;br&gt;А по теме могу сказать что если у вас свои ип то не вижу проблем, какая разница кудой пакет уйдет а кудой прийдет, все равно src ip будет один и работу nat оно не нарушает. Полной симетрии вам никто не гарантирует.&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и два аплинка (A Clockwork Orange)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82596.html#3</link>
    <pubDate>Tue, 28 Oct 2008 03:38:46 GMT</pubDate>
    <description>без обид, не по теме, просто интересно.&lt;br&gt;хватило денег получить пул независомых ip, зарегистрировать AS, платить деньги за обмен трафиком, но без cisco?&lt;br&gt;</description>
</item>

</channel>
</rss>
