<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс белых IP за nat</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/93528.html</link>
    <description>Есть сеть 217.*.*.116/30, выдали нам ещё пару сетей: 94.*.*.184/30 и 94.*.*.208/30. В прошлом всё работало на FreeBSD. Дополнительные сети у прова были завёрнуты на основную, т.е. шлюзы этих сетей были прописаны у меня на локальном интерфейсе и всё было здорово, но перелез на Linux и... Делаю всё по старой схеме: на локальный интерфейс прописываю ip шлюзов этих сетей. Результат - для внешнего мира клиенты светятся как 217.*.*.118. Прописываю адрес шлюза на внешмем, делаю snat и светятся во внешке под айпарями своих шлюзов. Куда копать и как решать?&lt;br&gt;</description>

<item>
    <title>Проброс белых IP за nat (ACCA)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/93528.html#2</link>
    <pubDate>Mon, 02 Jul 2012 20:20:26 GMT</pubDate>
    <description>&amp;gt; Есть сеть 217.*.*.116/30, выдали нам ещё пару сетей: 94.*.*.184/30 и 94.*.*.208/30. В &lt;br&gt;&amp;gt; прошлом всё работало на FreeBSD. Дополнительные сети у прова были завёрнуты &lt;br&gt;&amp;gt; на основную, т.е. шлюзы этих сетей были прописаны у меня на &lt;br&gt;&amp;gt; локальном интерфейсе и всё было здорово, но перелез на Linux и... &lt;br&gt;&amp;gt; Делаю всё по старой схеме: на локальный интерфейс прописываю ip шлюзов &lt;br&gt;&amp;gt; этих сетей. Результат - для внешнего мира клиенты светятся как 217.*.*.118. &lt;br&gt;&amp;gt; Прописываю адрес шлюза на внешмем, делаю snat и светятся во внешке &lt;br&gt;&amp;gt; под айпарями своих шлюзов. Куда копать и как решать?&lt;br&gt;&lt;br&gt;Предполагая, что у провайдера 217.*.*.117, а у тебя 217.*.*.118, а внутренние хосты 10.1.1.&#123;118,186,210&#125;, вешаешь на внешний интерфейс ethX:&lt;br&gt;&#091;code&#093;&lt;br&gt;ip addr add 217.*.*.118/30 dev ethX&lt;br&gt;ip addr add 94.*.*.186/30 dev ethX&lt;br&gt;ip addr add 94.*.*.210/30 dev ethX&lt;br&gt;&lt;br&gt;iptables -t nat -I POSTROUTING 1 -p all -s 10.1.1.118 -j SNAT --to 217.*.*.118&lt;br&gt;iptables -t nat -I PREROUTING -d 217.*.*.118 -j DNAT --to-destination 10.1.1.118&lt;br&gt;&lt;br&gt;iptables -t </description>
</item>

<item>
    <title>Проброс белых IP за nat (1)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/93528.html#1</link>
    <pubDate>Mon, 02 Jul 2012 07:01:23 GMT</pubDate>
    <description>убери днат и снат, там же чистая маршрутизация, тебе для чего их белыми выдали? &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
