<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и 2 внешних адреса</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html</link>
    <description>Доброго времени суток!&lt;br&gt;Проблема следующая:&lt;br&gt;&lt;br&gt;сервер на openSuSE является dns-сервером.. всё отлично работает.. &lt;br&gt;ip-адрес = A.A.A.2 (адрес внешний)&lt;br&gt;соответственно шлюз = A.A.A.1 (адрес внешний)&lt;br&gt;&lt;br&gt;исторически сложилось так, что появился второй провайдер:&lt;br&gt;добавили 2ой ip-адрес = B.B.B.2&lt;br&gt;(!)и основной шлюз стал = B.B.B.1&lt;br&gt;&lt;br&gt; его зацепили на этот же сервак.. через 2го провайдера выпустили пару машинок через нат (маскардинг).. и основной шлюз поменялся...&lt;br&gt;&lt;br&gt;теперь днс сервер стал не доступен (и вообще не пингуется по адресу) = A.A.A.2&lt;br&gt;меняю основной шлюз обратно на А.А.А.1 и днс становится доступен...&lt;br&gt;&lt;br&gt;я так понимаю это можно разрулить через IPTABLES... в сусе иптаблес генерится файерволом.. я пробывал различные настройки там, но всё бестолку... &lt;br&gt;&lt;br&gt;подскажите какие строки добавить в IPTABLES, чтобы сервер с шлюзом B.B.B.1 был доступен по A.A.A.2&lt;br&gt;&lt;br&gt;спасибо заранее&lt;br&gt;</description>

<item>
    <title>iptables и 2 внешних адреса (lukas)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#8</link>
    <pubDate>Tue, 09 Dec 2008 12:08:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;ip ru add from $prov2net/mask table prov2 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip r add default via $prov1gw dev $prov1dev src $src_ip_on_prov1 table prov1 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip r add default via $prov2gw dev $prov2dev src $src_ip_on_prov2 table prov2 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip r flush cache &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;P.S. остальное в LARTC &lt;br&gt;&lt;br&gt;УРРРРА!!!&lt;br&gt;И не знаю как тебя благодарить!!!&lt;br&gt;Спасибо огромное за дельные совет и помощь!!!&lt;br&gt;Вообщем всё ввёл и заработало ;)&lt;br&gt;</description>
</item>

<item>
    <title>iptables и 2 внешних адреса (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#7</link>
    <pubDate>Tue, 09 Dec 2008 08:01:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;echo &quot;60 prov2&quot; &amp;gt;&amp;gt;/etc/iproute/rt_tables&lt;br&gt;&amp;gt;ip ru add from $prov1net/mask table prov1 &lt;br&gt;&amp;gt;ip ru add from $prov2net/mask table prov2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip r add default via $prov1gw dev $prov1dev src $src_ip_on_prov1 table prov1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip r add default via $prov2gw dev $prov2dev src $src_ip_on_prov2 table prov2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip r flush cache &lt;br&gt;&lt;br&gt;P.S. остальное в LARTC&lt;br&gt;</description>
</item>

<item>
    <title>iptables и 2 внешних адреса (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#6</link>
    <pubDate>Tue, 09 Dec 2008 08:01:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;есть какое либо решение этой проблемы?.. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;чтоб сервер был доступен по из обоих зон провайдеров?? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip ru sh в студию &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ns2:/home/lukas # ip ru sh &lt;br&gt;&amp;gt;0:      from all lookup local &lt;br&gt;&amp;gt;32766:  from all lookup main &lt;br&gt;&amp;gt;32767:  from all lookup default &lt;br&gt;&lt;br&gt;echo &quot;50 prov1&quot; &amp;gt;&amp;gt;/etc/iproute/rt_tables&lt;br&gt;echo &quot;60 prov2&quot; &amp;gt;&amp;gt;/etc/iproute/rt_tables&lt;br&gt;ip ru add from $prov1net/mask table prov1&lt;br&gt;ip ru add from $prov2net/mask table prov2&lt;br&gt;&lt;br&gt;ip r add default via $prov1gw dev $prov1dev src $src_ip_on_prov1 table prov1&lt;br&gt;ip r add default via $prov2gw dev $prov2dev src $src_ip_on_prov2 table prov2&lt;br&gt;&lt;br&gt;ip r flush cache&lt;br&gt;</description>
</item>

<item>
    <title>iptables и 2 внешних адреса (daevy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#5</link>
    <pubDate>Tue, 09 Dec 2008 04:57:26 GMT</pubDate>
    <description>&amp;gt;я так понимаю это можно разрулить через IPTABLES... в сусе иптаблес генерится &lt;br&gt;&amp;gt;файерволом.. я пробывал различные настройки там, но всё бестолку... &lt;br&gt;&lt;br&gt;судя по этой фразе, я вам не советую дальше чтото пробовать, без вдумчивого чтения документации по iptables и понимания принципов работы. отличный мануал есть тут на опеннете, можно найти поиском.&lt;br&gt;</description>
</item>

<item>
    <title>iptables и 2 внешних адреса (lukas)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#4</link>
    <pubDate>Tue, 09 Dec 2008 04:27:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;файерволом.. я пробывал различные настройки там, но всё бестолку... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;все верно, ибо фаирл не занимется маршрутизацей, это во первых, во вторых &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;врят ли новый провайдера будет выпускать ИП адреса другова провадера, а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;даже если будет толку от этого будет ноль... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;есть какое либо решение этой проблемы?.. &lt;br&gt;&amp;gt;&amp;gt;чтоб сервер был доступен по из обоих зон провайдеров?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip ru sh в студию &lt;br&gt;&lt;br&gt;ns2:/home/lukas # ip ru sh&lt;br&gt;0:      from all lookup local&lt;br&gt;32766:  from all lookup main&lt;br&gt;32767:  from all lookup default&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables и 2 внешних адреса (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#3</link>
    <pubDate>Mon, 08 Dec 2008 12:50:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;я так понимаю это можно разрулить через IPTABLES... в сусе иптаблес генерится &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;файерволом.. я пробывал различные настройки там, но всё бестолку... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;все верно, ибо фаирл не занимется маршрутизацей, это во первых, во вторых &lt;br&gt;&amp;gt;&amp;gt;врят ли новый провайдера будет выпускать ИП адреса другова провадера, а &lt;br&gt;&amp;gt;&amp;gt;даже если будет толку от этого будет ноль... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;есть какое либо решение этой проблемы?.. &lt;br&gt;&amp;gt;чтоб сервер был доступен по из обоих зон провайдеров?? &lt;br&gt;&lt;br&gt;ip ru sh в студию&lt;br&gt;</description>
</item>

<item>
    <title>iptables и 2 внешних адреса (lukas)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#2</link>
    <pubDate>Mon, 08 Dec 2008 12:39:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;я так понимаю это можно разрулить через IPTABLES... в сусе иптаблес генерится &lt;br&gt;&amp;gt;&amp;gt;файерволом.. я пробывал различные настройки там, но всё бестолку... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все верно, ибо фаирл не занимется маршрутизацей, это во первых, во вторых &lt;br&gt;&amp;gt;врят ли новый провайдера будет выпускать ИП адреса другова провадера, а &lt;br&gt;&amp;gt;даже если будет толку от этого будет ноль... &lt;br&gt;&lt;br&gt;есть какое либо решение этой проблемы?.. &lt;br&gt;чтоб сервер был доступен по из обоих зон провайдеров??&lt;br&gt;</description>
</item>

<item>
    <title>iptables и 2 внешних адреса (Vaso Petrovich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/83252.html#1</link>
    <pubDate>Mon, 08 Dec 2008 12:36:09 GMT</pubDate>
    <description>&amp;gt;я так понимаю это можно разрулить через IPTABLES... в сусе иптаблес генерится &lt;br&gt;&amp;gt;файерволом.. я пробывал различные настройки там, но всё бестолку... &lt;br&gt;&lt;br&gt;все верно, ибо фаирл не занимется маршрутизацей, это во первых, во вторых врят ли новый провайдера будет выпускать ИП адреса другова провадера, а даже если будет толку от этого будет ноль...&lt;br&gt;</description>
</item>

</channel>
</rss>
