URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4897
[ Назад ]

Исходное сообщение
"Проброс пакетов от сервера к роутеру"

Отправлено username25 , 18-Июл-11 00:27 
Здравствуйте.
Возникла такая проблема:
Имеем 1 сервер, 2 роутера и 3 клиента.
На сервере имеется Debian 6, VPN-сервер и подключение к 2м роутерам.
Клиент подключается к серверу и получает случайный IP из определенной подсети. Нужно на основе этого IP адреса "завернуть" его на один из двух роутеров.
Например:
vasiliy_pupkin подключился и получил IP адрес 192.168.2.3, нужно чтобы у него появился интернет с роутера №1.
IP адреса:
сервер - 10.0.0.1, 192.168.11.2, 192.168.12.2
клиенты в локальной сети - 10.0.0.0\24
VPN сети - 192.168.1-3.0\24
роутеры - 192.168.11.1, 192.168.12.1

В данный момент имею:
Раскидывание по подсетям с роутером, скрипт для вычленения подсети клиента, каким-то чудом настроенный NAT который направляет пользователя на вебморду роутера.

iptables -t nat -A PREROUTING -s 192.168.2.0/24 -j DNAT --to-destination 192.168.11.1
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j SNAT --to-source 192.168.11.2


Содержание

Сообщения в этом обсуждении
"Проброс пакетов от сервера к роутеру"
Отправлено username25 , 18-Июл-11 01:32 
P.S.
Если кто-нибудь сможет подсказать как реализовать мультилинк из двух роутеров, интернет с которых получается через шлюз, то это может решить проблему.

"Проброс пакетов от сервера к роутеру"
Отправлено PavelR , 18-Июл-11 07:28 
> P.S.
> Если кто-нибудь сможет подсказать как реализовать мультилинк из двух роутеров, интернет
> с которых получается через шлюз, то это может решить проблему.

Применяемая Вами терминология просто убойна.
Постановка задачи показывает полное отсутствие знаний по работе IP-сетей.
Считаю что это предельно непрофессионально и ответ на задаваемые вами вопросы получить невозможно.



"Проброс пакетов от сервера к роутеру"
Отправлено PavelR , 18-Июл-11 07:29 
> каким-то чудом настроенный NAT

Чудес не бывает.
Особенно в разделе "информационная безопасность".