<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как заставить работать НАТ без дефолта? т.к. дефолт занят в другойсети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77557.html</link>
    <description>к одному компьютеру подключено 2 провайдера, необходимо, что бы на одном работал ДНС, а на другом НАТилась локалка. Дефаулт роутер у меня на первом, т.к. там - днс,почта, веб.&lt;br&gt;Когда настраиваю НАТ - то он тоже пытается пойти по дефолту, как его заставить работать форвардами? что-то не получается, прошу помощи!&lt;br&gt;Пытаюсь сделать так:&lt;br&gt;00090 divert 8668 ip from 192.168.0.0/27 to any out xmit rl2&lt;br&gt;00095 divert 8668 ip from any to х.х.х.х - адрес канала, по которому должен идти нат&lt;br&gt;00300 fwd р.р.р.р ip from х.х.х.х to not 192.168.0.0/25 (р.р.р.р - адрес шлюза для адреса х.х.х.х)&lt;br&gt;00400 allow ip from any to any&lt;br&gt;но не получается :(&lt;br&gt;&lt;br&gt;если вместо НАТ запускать сквид - всё работает, но здесь нужен НАТ, т.к. пользователям требуется выкладываться на внешние ФТП &lt;br&gt;заранее спасибо&lt;br&gt;</description>

<item>
    <title>Как заставить работать НАТ без дефолта? т.к. дефолт занят в ... (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77557.html#3</link>
    <pubDate>Tue, 27 Nov 2007 21:05:11 GMT</pubDate>
    <description>#Заворачиваем на нат всё что пытается покинуть рутер через любой внешний интерфейс&lt;br&gt;00090 divert 8668 ip from 192.168.0.0/27 to any out xmit &amp;lt;Интерфейс по дефолту&amp;gt;&lt;br&gt;00095 divert 8668 ip from 192.168.0.0/27 to any out xmit &amp;lt;Интерфейс не по дефолту&amp;gt;&lt;br&gt;#по хорошему, еще надо правило, чтобы не делать лишний форвард:&lt;br&gt;00099 allow all from  &amp;lt;айпи канал не по дефолту&amp;gt; to &amp;lt;сеть интерфейс не по дефолту&amp;gt; out xmit &amp;lt;Интерфейс по дефолту&amp;gt;&lt;br&gt;# меняем интерфейс назначения, если пакетик пытается пойти не туда&lt;br&gt;00100 fwd &amp;lt;айпи шлюза не по дефолту&amp;gt; ip from &amp;lt;айпи канал не по дефолту&amp;gt; to any out xmit  &amp;lt;Интерфейс по дефолту&amp;gt;&lt;br&gt;# этот пакетик идет куда надо, пусть идет&lt;br&gt;00110 allow all from  &amp;lt;айпи канал не по дефолту&amp;gt; to any out xmit &amp;lt;Интерфейс по дефолту&amp;gt;&lt;br&gt;&lt;br&gt;# Не забываем пронатить всё это дело обратно&lt;br&gt;00200 divert 8668 ip from any  to any in recv &amp;lt;Интерфейс не по дефолту&amp;gt;&lt;br&gt;# ну и пусть себе возвращается на разрешенные хосты&lt;br&gt;00210 allow from any to 192.168.0.0/27 in recv &amp;lt;Интерфейс не по дефолту&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ну и соответственно при запус</description>
</item>

<item>
    <title>Как заставить работать НАТ без дефолта? т.к. дефолт занят в ... (jant)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77557.html#2</link>
    <pubDate>Tue, 27 Nov 2007 16:14:55 GMT</pubDate>
    <description>&amp;gt;С какими параметрами запущен NAT ? &lt;br&gt;&amp;gt;rl2 - это что за интерфейс. И еще должен быть один внешний. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;# ps ax &amp;#124; grep nat&lt;br&gt; 1019  ??  Ss     4:56.28 /sbin/natd -n rl2 -f /etc/natd.conf -p 8668&lt;br&gt;&lt;br&gt;rl2 - это внешний интерфейс, на котором назначен  х.х.х.х&lt;br&gt;&lt;br&gt;# less /etc/natd.conf&lt;br&gt;same_ports yes&lt;br&gt;use_sockets yes&lt;br&gt;&lt;br&gt;эти правила полностью работают(проверил), если дефолт направить в нужную сторону (&lt;br&gt;но как только дефолт идёт в другой канал, нат туда же поворачивает свои дела, где ему отказывают, т.к не маршрутизируют чужие адреса (&lt;br&gt;</description>
</item>

<item>
    <title>Как заставить работать НАТ без дефолта? т.к. дефолт занят в ... (DN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/77557.html#1</link>
    <pubDate>Tue, 27 Nov 2007 12:30:09 GMT</pubDate>
    <description>&amp;gt;к одному компьютеру подключено 2 провайдера, необходимо, что бы на одном работал &lt;br&gt;&amp;gt;ДНС, а на другом НАТилась локалка. Дефаулт роутер у меня на &lt;br&gt;&amp;gt;первом, т.к. там - днс,почта, веб. &lt;br&gt;&amp;gt;Когда настраиваю НАТ - то он тоже пытается пойти по дефолту, как &lt;br&gt;&amp;gt;его заставить работать форвардами? что-то не получается, прошу помощи! &lt;br&gt;&lt;br&gt;NAT обрабатывает только то, что Вы ему подсовываете через divert .&lt;br&gt;Таблица роутинга здесь не при чем.&lt;br&gt;&lt;br&gt;&amp;gt;Пытаюсь сделать так: &lt;br&gt;&amp;gt;00090 divert 8668 ip from 192.168.0.0/27 to any out xmit rl2 &lt;br&gt;&amp;gt;00095 divert 8668 ip from any to х.х.х.х - адрес канала, по &lt;br&gt;&amp;gt;которому должен идти нат &lt;br&gt;&amp;gt;00300 fwd р.р.р.р ip from х.х.х.х to not 192.168.0.0/25 (р.р.р.р - адрес &lt;br&gt;&amp;gt;шлюза для адреса х.х.х.х) &lt;br&gt;&amp;gt;00400 allow ip from any to any &lt;br&gt;&lt;br&gt;С какими параметрами запущен NAT ?&lt;br&gt;rl2 - это что за интерфейс. И еще должен быть один внешний.&lt;br&gt;</description>
</item>

</channel>
</rss>
