<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables 2 сети на одном интерфейсе</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html</link>
    <description>Добрый день! Есть следующая схема сети:&lt;br&gt;&lt;br&gt;192.168.1.0/24------ISP------INternet&lt;br&gt;                                    &amp;#124;&lt;br&gt;                                  1&amp;#124;&lt;br&gt;                  Gateway-----192.168.0.0/24&lt;br&gt;                            2&lt;br&gt;&lt;br&gt;1. eth1: 10.0.0.2/30 - Выход в интернет&lt;br&gt;   eth1:1 192.168.1.15/24 - Объединенная локальная подсеть&lt;br&gt;2  eth0 192.168.0.15/24 - Внутренняя подсеть&lt;br&gt;&lt;br&gt;&lt;br&gt;Задачи:&lt;br&gt;1. Дать интернет обоим подсетям&lt;br&gt;2. Настроить маршрутизацию из 192.168.0.0/24 в 192.168.1.0/24 и обратно&lt;br&gt;&lt;br&gt;iptables&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;iptables -F&lt;br&gt;iptables -X&lt;br&gt;iptables -t nat -F&lt;br&gt;iptables -t nat -X&lt;br&gt;iptables -t mangle -F&lt;br&gt;iptables -t mangle -X&lt;br&gt;iptables -P INPUT DROP&lt;br&gt;iptables -P FORWARD DROP&lt;br&gt;iptables -P OUTPUT DROP&lt;br&gt;&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;iptables -A INPUT -m state --state NEW -i ! eth1 -j ACCEPT&lt;br&gt;iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;</description>

<item>
    <title>iptables 2 сети на одном интерфейсе (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#9</link>
    <pubDate>Mon, 03 Oct 2011 20:09:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; iptables -A INPUT -m state --state NEW -i ! eth1 -j ACCEPT &lt;br&gt;&amp;gt; iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j &lt;br&gt;&amp;gt; ACCEPT &lt;br&gt;&amp;gt; iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -o eth1 -d ! 192.168.1.0/24 -j MASQUERADE &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i eth0 -d ! 192.168.0.0/24 -p tcp &lt;br&gt;&amp;gt; -m multiport --dport 80,8080 -j DNAT -- to 192.168.0.15:3128 &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.1.0/24 -p tcp &lt;br&gt;&amp;gt; -m multiport --dport 80,8080 -j DNAT -- to 192.168.1.15:3128 &lt;br&gt;&amp;gt; При таком конфиге работает интернет только в подсети 192.168.0.0/24 &lt;br&gt;&lt;br&gt;FORWARD входящих и исходящих через eth1 разрешите&lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#8</link>
    <pubDate>Mon, 03 Oct 2011 20:03:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth1 -d ! 192.168.1.0/24 -j MASQUERADE &lt;br&gt;&amp;gt; !192.168.1.0/24   --узазывает на то что для всех КРОМЕ даной подсети, &lt;br&gt;&amp;gt; потому логично что у тебя нат работает только в 192.168.0.0/24 &lt;br&gt;&lt;br&gt;это было бы так если вместо -d было бы -s&lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (Дядя_Федор)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#7</link>
    <pubDate>Mon, 03 Oct 2011 09:35:39 GMT</pubDate>
    <description>&amp;gt; Так и сделал пока. Но не нравиться хотелось бы такую топологию оставить. &lt;br&gt;&amp;gt; Про vlan думал была бы кошка и вопросов бы не было(( &lt;br&gt;&lt;br&gt; А чем бюджетные Д-Линки не устраивают? :) Вполне себе решение для VLAN on port based (как вариант). А Линукс уж вланы Бог знает сколько поддерживает. Ну и сетевые, разумееется.&lt;br&gt;ПыСы: прошу прощения за небольшой отход от темы.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (naidgel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#6</link>
    <pubDate>Mon, 03 Oct 2011 08:15:15 GMT</pubDate>
    <description>&amp;gt; нда...&lt;br&gt;&amp;gt; перекинь обе подсети на 1 интерфейс, а инет оставь на втором.&lt;br&gt;&amp;gt; еще есть выариант использовать vlan-ы.. тогда вообще можно обойтись одной сетевой картой... &lt;br&gt;&amp;gt; но тут нужно соотв. умный коммутатор (L2 как минимум) &lt;br&gt;&lt;br&gt;Так и сделал пока. Но не нравиться хотелось бы такую топологию оставить. Про vlan думал была бы кошка и вопросов бы не было((&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (naidgel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#5</link>
    <pubDate>Mon, 03 Oct 2011 08:12:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth1 -d ! 192.168.1.0/24 -j MASQUERADE &lt;br&gt;&amp;gt; !192.168.1.0/24   --узазывает на то что для всех КРОМЕ даной подсети, &lt;br&gt;&amp;gt; потому логично что у тебя нат работает только в 192.168.0.0/24 &lt;br&gt;&lt;br&gt;нда конфиг не целый, это сделано чтоб 192.168.1.0/24 не ходило через NAT. Думал как завернуть её на eth1. &lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (naidgel)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#4</link>
    <pubDate>Mon, 03 Oct 2011 08:09:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt; При таком конфиге работает интернет только в подсети 192.168.0.0/24 &lt;br&gt;&amp;gt; сам конфиг придумал или подсказал кто ?&lt;br&gt;&lt;br&gt;от части &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (КуКу)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#3</link>
    <pubDate>Mon, 03 Oct 2011 07:37:04 GMT</pubDate>
    <description>&amp;gt;iptables -t nat -A POSTROUTING -o eth1 -d ! 192.168.1.0/24 -j MASQUERADE&lt;br&gt;&lt;br&gt;!192.168.1.0/24   --узазывает на то что для всех КРОМЕ даной подсети, потому логично что у тебя нат работает только в 192.168.0.0/24&lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (суслик)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#2</link>
    <pubDate>Mon, 03 Oct 2011 07:33:33 GMT</pubDate>
    <description>нда...&lt;br&gt;перекинь обе подсети на 1 интерфейс, а инет оставь на втором.&lt;br&gt;еще есть выариант использовать vlan-ы.. тогда вообще можно обойтись одной сетевой картой... но тут нужно соотв. умный коммутатор (L2 как минимум)&lt;br&gt;</description>
</item>

<item>
    <title>iptables 2 сети на одном интерфейсе (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4947.html#1</link>
    <pubDate>Mon, 03 Oct 2011 04:28:57 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; При таком конфиге работает интернет только в подсети 192.168.0.0/24 &lt;br&gt;&lt;br&gt;сам конфиг придумал или подсказал кто ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
