<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SNAT в ip не принадлежаший узлу</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html</link>
    <description>добрый день,&lt;br&gt;&lt;br&gt;провайдер выдал сеть /28 , те у провайдера шлюзом является 192.168.10.1 у меня на файрволе стоит 192.168.10.2, хочу часть клиентов выпускать под ip адресами отличными от адреса шлюза.&lt;br&gt;&lt;br&gt;делаю,&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -o $OUTSIDE -s $LOCAL/NET -j SNAT --to-sources 192.168.10.3&lt;br&gt;&lt;br&gt;и не работает, я вижу как пакеты со шлюза уходят с ip 192.168.10.3, но обратно они вернуться не могут так как циска провайдера не знает мак адреса для ip 192.168.10.3, я вижу как циска их запрашивает, но файрвол на эти арпы не отвечает.&lt;br&gt;&lt;br&gt;Есть несколько решений этой проблемы.&lt;br&gt;&lt;br&gt;1) Поднять адрес 192.168.10.3 параллельно с 192.168.10.2&lt;br&gt;2) прописать на циске провайдера статическую arp запись для ip 192.168.10.3&lt;br&gt;3) (Не пробовал) Включить прокси arp&lt;br&gt;&lt;br&gt;Но все три способа меня не утсраивают, так как &lt;br&gt;1) Ну не красиво это как-то&lt;br&gt;2) Не каждый провайдер это будет далать&lt;br&gt;3) как-то сложно это все, прописывать на обоих интерфейсах ip, мутить с роутингом.&lt;br&gt;&lt;br&gt;Есть ли еще способ заставить сервер отвечать на arp кото</description>

<item>
    <title>SNAT в ip не принадлежаший узлу (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html#7</link>
    <pubDate>Wed, 15 Oct 2008 07:50:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt;#NAT RULES------------------------------------------------------------- &lt;br&gt;&amp;gt;&amp;gt; $IPTAB -t nat -I POSTROUTING -o $INET_IF -j MASQUERADE &lt;br&gt;&amp;gt;Это просто форвардинг между сетями сделан, ни о каком нате и речи &lt;br&gt;&amp;gt;не идет.&lt;br&gt;&lt;br&gt;Милочка, Вы сначала со своим http://www.opennet.ru/openforum/vsluhforumID1/82395.html (не?)NAT-ом разберитесь, потом нам рассказывать будете... :-/&lt;br&gt;&lt;br&gt;&amp;gt;вот в этих правилах очисти всю таблицу нат и все равно все будет работать :) &lt;br&gt;&lt;br&gt;Уже. Все. Побежали.&lt;br&gt;</description>
</item>

<item>
    <title>SNAT в ip не принадлежаший узлу (virtuoz)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html#6</link>
    <pubDate>Wed, 15 Oct 2008 04:56:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; $IPTAB -A FORWARD -o $LAN_IF -i $INET_IF -m state --state ESTABLISHED &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt; $IPTAB -A FORWARD -o $LAN_IF -i $INET_IF -m state --state RELATED &lt;br&gt;&amp;gt;-j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#NAT RULES------------------------------------------------------------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; $IPTAB -t nat -I POSTROUTING -o $INET_IF -j MASQUERADE &lt;br&gt;&lt;br&gt;Это просто форвардинг между сетями сделан, ни о каком нате и речи не идет. вот в этих правилах очисти всю таблицу нат и все равно все будет работать :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SNAT в ip не принадлежаший узлу (Влад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html#5</link>
    <pubDate>Sat, 12 Jul 2008 14:40:07 GMT</pubDate>
    <description>Спасибо!! &lt;br&gt;Я последовал вашему примеру и вот такой скрипт действительно все маскирует &lt;br&gt;tcpdump пустой. Работает как SNAT так и MASQUERADE.&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt; IPTAB=/usr/sbin/iptables&lt;br&gt;#LAN CONFIGURATION ------------------------------------&lt;br&gt;&lt;br&gt; LAN=&quot;192.168.1.0/24&quot;&lt;br&gt; LAN_IF=&quot;eth1&quot;&lt;br&gt;&lt;br&gt;#INET CONFIGURATION ------------------------------------&lt;br&gt;&lt;br&gt;&lt;br&gt; INET_IF=&quot;eth2&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;# SCRIPT BODY ------------------------------------&lt;br&gt;&lt;br&gt;#SETTING DEFAULT POLICY ---------------------------&lt;br&gt;&lt;br&gt; $IPTAB -F&lt;br&gt; $IPTAB -X&lt;br&gt;&lt;br&gt; $IPTAB -F INPUT&lt;br&gt; $IPTAB -F OUTPUT&lt;br&gt; $IPTAB -F FORWARD&lt;br&gt;&lt;br&gt; $IPTAB -t nat -F&lt;br&gt; $IPTAB -t nat -X&lt;br&gt; $IPTAB -t mangle -F&lt;br&gt; $IPTAB -t mangle -X&lt;br&gt;&lt;br&gt;#SET DEFAULT POLICY&lt;br&gt;&lt;br&gt; $IPTAB -P FORWARD DROP&lt;br&gt; $IPTAB -P OUTPUT ACCEPT&lt;br&gt; $IPTAB -P INPUT ACCEPT&lt;br&gt;&lt;br&gt;#FORWARD RULES --------------------------------------&lt;br&gt;&lt;br&gt; $IPTAB -A FORWARD -i $LAN_IF -o $INET_IF -m state --state NEW -j ACCEPT&lt;br&gt; $IPTAB -A FORWARD -i $LAN_IF -o $INET_IF -m state --state ESTABLISHED -j ACCEPT&lt;br&gt; $IPTAB -A FORWARD -i $LAN_IF -o $INET_IF -m state --state RELATED </description>
</item>

<item>
    <title>ещё про ip route, snat и всех-всех-всех :) (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html#4</link>
    <pubDate>Sat, 24 May 2008 05:29:14 GMT</pubDate>
    <description>Книга про Port-forwarding. Специально для opennet.ru и благодаря пользователю Phantom.&lt;br&gt;&lt;br&gt;На форуме часто задается вопрос по поводу маршрутизации сети, подключенной к двум провайдерам.&lt;br&gt;На этот вопрос уже есть масса ответов, чтобы их найти достаточно воспользоваться поиском.&lt;br&gt;&lt;br&gt;В частном случае проблема расширяется тем, что нужно осуществлять проброс соединений к сервисам, расположенным в локальной сети.&lt;br&gt;В обычной ситуации это делается с помощью DNAT, а в случае нескольких провайдеров снова возникает проблема -  ответ отправляется в соответствии с таблицей маршрутизации, а не в зависимости от того, по какому каналу пришел запрос. &lt;br&gt;&lt;br&gt;Проблема усугубляется тем, что обратное преобразование адресов выполняется уже после принятия решения о маршрутизации, &lt;br&gt;т.е. примерно в районе цепочки POSTROUTING, но скрытно от пользователя.&lt;br&gt;&lt;br&gt;Решить эту нерешаемую проблему поможет модуль CONNMARK, который позволяет маркировать каждое проходящее через маршрутизатор соединение, и маршрутизация ответных пакетов в зависимости от</description>
</item>

<item>
    <title>ещё про ip route, snat и всех-всех-всех :) (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html#3</link>
    <pubDate>Thu, 20 Mar 2008 21:38:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-9.html &lt;br&gt;&lt;br&gt;# ip address add 1.2.3.99 dev eth0&lt;br&gt;Посмотрел, и правда - эта команда делает ровно то же, что ifcobfig alias.&lt;br&gt;&lt;br&gt;&amp;gt;так я в пункте 1 про это решение написал, не нравится, &lt;br&gt;&lt;br&gt;А вот ещё &quot;вариант&quot; --&lt;br&gt;# /usr/sbin/farpd -i eth0 RE.AL.AD.DR&lt;br&gt;&amp;lt;http://opennet.ru/base/net/rem_tunnel.txt.html&lt;br&gt;&lt;br&gt;Кстати, постановка &quot;&quot;провайдера шлюзом является 192.168.10.1 у меня на файрволе стоит 192.168.10.2, хочу часть клиентов выпускать под ip адресами отличными от адреса шлюза.&quot;&quot; с &quot;некрасивым&quot; поднятием alias-а (или и с farpd тоже прокатит?..) на исходящем интрфейсе сводится к &quot;Стаданию о &#096;двух провайлеров&#096;&quot;, исполняемому в форуме регулярно, два раза в неделю на все голоса...&lt;br&gt;&lt;br&gt;..........Продолжаем чтение глав из книги &quot;За двумя провайдерами или...&quot;&lt;br&gt;&lt;br&gt;*** http://opennet.ru/openforum/vsluhforumID1/79307.html#1&lt;br&gt;http:/tips/info/1179.shtml http:/openforum/vsluhforumID6/15319.html&lt;br&gt;Ж-)) http:/openforum/vsluhforumID12/5443.html#5&lt;br&gt;Как?! Сегодня про это ещё не спрашивал</description>
</item>

<item>
    <title>SNAT в ip не принадлежаший узлу (vgray)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html#2</link>
    <pubDate>Thu, 28 Feb 2008 07:45:44 GMT</pubDate>
    <description>&amp;gt;http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-9.html &lt;br&gt;&lt;br&gt;так я в пункте 1 про это решение написал, не нравится,&lt;br&gt;у циски гораздо элегантнее это сделано.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SNAT в ip не принадлежаший узлу (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3679.html#1</link>
    <pubDate>Thu, 28 Feb 2008 06:52:24 GMT</pubDate>
    <description>http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-9.html&lt;br&gt;</description>
</item>

</channel>
</rss>
