<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Исключения для IPnat </title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html</link>
    <description>Всем здравствуйте.&lt;br&gt;&lt;br&gt;Подскажите, пожалуйста, правило для IPnat для трансляции локальных IP на все наружные сети кроме двух. Добавить исключение для одной сети - не проблема, а для двух не получается.&lt;br&gt;Для одной делаю так:&lt;br&gt;&lt;br&gt;map EXT_IF from 192.168.0.0/24 ! to 10.0.0.0/8 -&amp;gt; EXT_IP&lt;br&gt;&lt;br&gt;Как переписать правило, что не НАТился трафик до 10.0.0.0/8 и 11.0.0.0/8&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>Исключения для IPnat  (mirageoleg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html#7</link>
    <pubDate>Mon, 14 Jun 2010 06:20:25 GMT</pubDate>
    <description>Спасибо всем за желание помочь.&lt;br&gt;&lt;br&gt;Вопрос стоял не что такое маршрутизация и для чего это мне нужно, а как написать правило для ipnat. Что при этом будет с пакетами - не волнуйтесь, все будет в порядке :) Если кого-то все-таки беспокоит вопрос: &quot;а зачем?&quot;, - отвечу: трафик на мои серые IP (10.0.0.0/8) и мою AS (условно назовем 11.0.0.0/8) должен не натится, чтоб, во-первых, было удобно смотреть, кто куда конектится, а во-вторых, IP из моей автономной системы могли ходить напрямую на серые IP. Есть и другие детали, по-этому не нужно предлагать других решений, нужно просто правило.&lt;br&gt;&lt;br&gt;Итак, исключение одной сети (10.0.0.0/8) делается так:&lt;br&gt;map EXT_IF from 192.168.0.0/24 ! to 10.0.0.0/8 -&amp;gt; EXT_IP&lt;br&gt;&lt;br&gt;Как сделать исключение двух (10.0.0.0/8,11.0.0.0/8)?&lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исключения для IPnat  (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html#6</link>
    <pubDate>Sat, 12 Jun 2010 17:03:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;NAT - это и есть маршрутизация &quot;дальше&quot;. Когда сервер не знает, куда &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;направить пакет - он направляет его на шлюз &quot;по умолчанию&quot; (default &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;gateway). Если Вы хотите направить эти подсети в другое место - &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;пропишите им на сервере route. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не путайте понятия и не пишите бред. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;прошу прощения, я не стал углубляться в подробности об изменении сорс-адреса в &lt;br&gt;&amp;gt;пакете! нестрашно? &lt;br&gt;&lt;br&gt;При маршрутизации выбор маршрута никак не зависит от сорс-адреса в пакете. поэтому говорить - нат это и есть маршрутизация - это бред.&lt;br&gt;&lt;br&gt;Если выкинуть предложение &quot;NAT - это и есть маршрутизация дальше&quot; - то всё остальное верно.&lt;br&gt;&lt;br&gt;Можно лишь дополнить что есть специфические фишки типа ipfw fwd или FIB.&lt;br&gt;</description>
</item>

<item>
    <title>Исключения для IPnat  (бусик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html#5</link>
    <pubDate>Sat, 12 Jun 2010 15:33:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;NAT - это и есть маршрутизация &quot;дальше&quot;. Когда сервер не знает, куда &lt;br&gt;&amp;gt;&amp;gt;направить пакет - он направляет его на шлюз &quot;по умолчанию&quot; (default &lt;br&gt;&amp;gt;&amp;gt;gateway). Если Вы хотите направить эти подсети в другое место - &lt;br&gt;&amp;gt;&amp;gt;пропишите им на сервере route. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не путайте понятия и не пишите бред. &lt;br&gt;&lt;br&gt;прошу прощения, я не стал углубляться в подробности об изменении сорс-адреса в пакете! нестрашно?&lt;br&gt;</description>
</item>

<item>
    <title>Исключения для IPnat  (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html#4</link>
    <pubDate>Sat, 12 Jun 2010 14:22:09 GMT</pubDate>
    <description>&amp;gt;NAT - это и есть маршрутизация &quot;дальше&quot;. Когда сервер не знает, куда &lt;br&gt;&amp;gt;направить пакет - он направляет его на шлюз &quot;по умолчанию&quot; (default &lt;br&gt;&amp;gt;gateway). Если Вы хотите направить эти подсети в другое место - &lt;br&gt;&amp;gt;пропишите им на сервере route. &lt;br&gt;&lt;br&gt;Не путайте понятия и не пишите бред.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исключения для IPnat  (бусик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html#3</link>
    <pubDate>Sat, 12 Jun 2010 13:34:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;что-бы не натился, а что с трафиком происходило? что-бы пакет куда попадал &lt;br&gt;&amp;gt;&amp;gt;иными словами? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Чтоб просто маршрутизировался дальше. Т.е. чтоб на 10.0.0.0/8 и 11.0.0.0/8 я видел &lt;br&gt;&amp;gt;пакеты от 192.168.0.0/24 а не от EXT_IP &lt;br&gt;&lt;br&gt;NAT - это и есть маршрутизация &quot;дальше&quot;. Когда сервер не знает, куда направить пакет - он направляет его на шлюз &quot;по умолчанию&quot; (default gateway). Если Вы хотите направить эти подсети в другое место - пропишите им на сервере route.&lt;br&gt;</description>
</item>

<item>
    <title>Исключения для IPnat  (mirageoleg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html#2</link>
    <pubDate>Fri, 11 Jun 2010 08:00:09 GMT</pubDate>
    <description>&amp;gt;что-бы не натился, а что с трафиком происходило? что-бы пакет куда попадал &lt;br&gt;&amp;gt;иными словами? &lt;br&gt;&lt;br&gt;Чтоб просто маршрутизировался дальше. Т.е. чтоб на 10.0.0.0/8 и 11.0.0.0/8 я видел пакеты от 192.168.0.0/24 а не от EXT_IP&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Исключения для IPnat  (бусик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/89132.html#1</link>
    <pubDate>Fri, 11 Jun 2010 07:57:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Подскажите, пожалуйста, правило для IPnat для трансляции локальных IP на все наружные &lt;br&gt;&amp;gt;сети кроме двух. Добавить исключение для одной сети - не проблема, &lt;br&gt;&amp;gt;а для двух не получается. &lt;br&gt;&amp;gt;Для одной делаю так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;map EXT_IF from 192.168.0.0/24 ! to 10.0.0.0/8 -&amp;gt; EXT_IP&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как переписать правило, что не НАТился трафик до 10.0.0.0/8 и 11.0.0.0/8 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;что-бы не натился, а что с трафиком происходило? что-бы пакет куда попадал иными словами?&lt;br&gt;</description>
</item>

</channel>
</rss>
