<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с доступом в подсеть со шлюза</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html</link>
    <description>Есть шлюз на PC (Slackware-12.1) &lt;br&gt; &lt;br&gt;eth0 (aa.bb.cc.dd) - смотрит в инет &lt;br&gt;eth1 (10.10.0.2) - смотрит в частную сеть (10.0.0.0/24) через криптошлюз (10.10.0.1) &lt;br&gt;eth2 (192.168.1.2) - в локалку офиса 1 &lt;br&gt;eth3 (192.168.2.2) - в локалку офиса 2 &lt;br&gt; &lt;br&gt;для сети 10.0.0.0 прописан роут: &lt;br&gt;route add -net 10.0.0.0/24 gw 10.10.0.1 eth1 &lt;br&gt; &lt;br&gt;так как криптошлюз не знает о существовании сетей 192.168.1.0 и 192.168.2.0, траффик из них в сеть 10.0.0.0 маскарадится. &lt;br&gt; &lt;br&gt;iptables -A -t nat POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to-source aa.bb.cc.dd &lt;br&gt;iptables -A -t nat POSTROUTING -s 192.168.2.0/24 -o eth0 -j SNAT --to-source aa.bb.cc.dd &lt;br&gt; &lt;br&gt;iptables -A -t nat POSTROUTING -s 192.168.1.0/24 -o eth1 -j SNAT --to-source 10.10.0.2 &lt;br&gt;iptables -A -t nat POSTROUTING -s 192.168.2.0/24 -o eth1 -j SNAT --to-source 10.10.0.2 &lt;br&gt; &lt;br&gt;С клиентских машин из локалок прекрасно гуляется в интернет и 10.0.0.0 (через NAT). Проблема, в том, что нет возможности зайти на http-сервер находящийся в сети 10.0.0.0 с самого шлюза. Т.е.  links </description>

<item>
    <title>проблема с доступом в подсеть со шлюза (Viper76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#11</link>
    <pubDate>Mon, 05 Jan 2009 20:25:01 GMT</pubDate>
    <description>&amp;gt;могу ошибаться, но похоже что браузер соединение с сервером установил и запросил &lt;br&gt;&amp;gt;данные, но они или не дошли или сервер сбросил соединение &lt;br&gt;&lt;br&gt;Проблема разрешилась. Дело видимо в кривоватом криптошлюзе на который смотрит eth1&lt;br&gt;в старых линуксах /proc/sys/net/ipv4/tcp_window_scaling стояло в 0. в новых - 1. Поставил 0 и все заработало.&lt;br&gt;</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#10</link>
    <pubDate>Mon, 05 Jan 2009 19:41:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;16:35:25.243116 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50066: S 3742329487:3742329487(0) ack 2124744963 win 5792 &amp;lt;mss 1460,sackOK,timestamp 146227900 6051184,nop,wscale 7&amp;gt;&lt;br&gt;&amp;gt;16:35:25.243158 IP 10.10.0.2.50066 &amp;gt; 10.0.0.1.80: . ack 1 win 46 &amp;lt;nop,nop,timestamp 6051190 146227900&amp;gt;&lt;br&gt;&amp;gt;16:35:25.244039 IP 10.10.0.2.50066 &amp;gt; 10.0.0.1.80: P 1:595(594) ack 1 win 46 &amp;lt;nop,nop,timestamp 6051190 146227900&amp;gt;&lt;br&gt;&amp;gt;16:35:25.264702 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50066: R 3742329488:3742329488(0) win 0&lt;br&gt;&amp;gt;16:35:25.264892 IP 10.10.0.2.50067 &amp;gt; 10.0.0.1.80: S 2126973838:2126973838(0) win 5840 &amp;lt;mss 1460,sackOK,timestamp 6051196 0,nop,wscale 7&amp;gt;&lt;br&gt;&amp;gt;16:35:25.268538 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50066: R 3742329488:3742329488(0) win 0&lt;br&gt;&amp;gt;16:35:25.284591 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50067: S 3757775759:3757775759(0) ack 2126973839 win 5792 &amp;lt;mss 1460,sackOK,timestamp 146227912 6051196,nop,wscale 7&amp;gt;&lt;br&gt;&amp;gt;16:35:25.284622 IP 10.10.0.2.50067 &amp;gt; 10.0.0.1.80: . ack 1 win 46 &amp;lt;nop,nop,timestamp 6051201 146227912&amp;gt;&lt;br&gt;&amp;gt;16:35:25.284874 IP 10.10.0.2.50067 &amp;gt; 10</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (Viper76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#9</link>
    <pubDate>Mon, 05 Jan 2009 13:51:13 GMT</pubDate>
    <description>в дополнение, вывод tcpdump -ni eth1 при links 10.0.0.1&lt;br&gt;&lt;br&gt;16:35:25.216735 IP 10.10.0.2.50066 &amp;gt; 10.0.0.1.80: S 2124744962:2124744962(0) win 5840 &amp;lt;mss 1460,sackOK,timestamp 6051184 0,nop,wscale 7&amp;gt;&lt;br&gt;16:35:25.243116 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50066: S 3742329487:3742329487(0) ack 2124744963 win 5792 &amp;lt;mss 1460,sackOK,timestamp 146227900 6051184,nop,wscale 7&amp;gt;&lt;br&gt;16:35:25.243158 IP 10.10.0.2.50066 &amp;gt; 10.0.0.1.80: . ack 1 win 46 &amp;lt;nop,nop,timestamp 6051190 146227900&amp;gt;&lt;br&gt;16:35:25.244039 IP 10.10.0.2.50066 &amp;gt; 10.0.0.1.80: P 1:595(594) ack 1 win 46 &amp;lt;nop,nop,timestamp 6051190 146227900&amp;gt;&lt;br&gt;16:35:25.264702 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50066: R 3742329488:3742329488(0) win 0&lt;br&gt;16:35:25.264892 IP 10.10.0.2.50067 &amp;gt; 10.0.0.1.80: S 2126973838:2126973838(0) win 5840 &amp;lt;mss 1460,sackOK,timestamp 6051196 0,nop,wscale 7&amp;gt;&lt;br&gt;16:35:25.268538 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50066: R 3742329488:3742329488(0) win 0&lt;br&gt;16:35:25.284591 IP 10.0.0.1.80 &amp;gt; 10.10.0.2.50067: S 3757775759:3757775759(0) ack 2126973839 win 5792 &amp;lt;mss 1460,sackOK,timestamp 146227912 605</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (Viper76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#8</link>
    <pubDate>Mon, 05 Jan 2009 12:14:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;интересно, помоему это не связано ни с маршрутизацией, ни с iptables. &lt;br&gt;&amp;gt;вы писали, что tcpdump показывает что ответы приходят, а какой адрес используется? &lt;br&gt;&amp;gt;10.10.0.2?&lt;br&gt;&lt;br&gt;именно он.&lt;br&gt;</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#7</link>
    <pubDate>Mon, 05 Jan 2009 09:49:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;     0      &lt;br&gt;&amp;gt;  0 eth1 &lt;br&gt;&amp;gt;127.0.0.0       0.0.0.0     &lt;br&gt;&amp;gt;    255.0.0.0       &lt;br&gt;&amp;gt;U     0      &lt;br&gt;&amp;gt;0        0 lo &lt;br&gt;&amp;gt;0.0.0.0         xx.xx.xx.xx   &lt;br&gt;&amp;gt;  0.0.0.0         &lt;br&gt;&amp;gt;UG    1      0 &lt;br&gt;&amp;gt;       0 eth0 &lt;br&gt;&lt;br&gt;интересно, помоему это не связано ни с маршрутизацией, ни с iptables.&lt;br&gt;вы писали, что tcpdump показывает что ответы приходят, а какой адрес используется? 10.10.0.2?&lt;br&gt;</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (Viper76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#6</link>
    <pubDate>Mon, 05 Jan 2009 07:41:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;есть один момент. traceroute работает только если указать явно -i eth0. Если &lt;br&gt;&amp;gt;&amp;gt;не указывать, он пишет: traceroute: Warning: Multiple interfaces found; using 127.0.0.1 &lt;br&gt;&amp;gt;&amp;gt;&#064; lo..... и не проходит никуда.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то есть не может определить маршрут? &lt;br&gt;&amp;gt;тогда что в route -n &lt;br&gt;&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;xx.xx.xx.xx     0.0.0.0         255.255.255.248 U     0      0        0 eth0&lt;br&gt;10.0.4.0        0.0.0.0         255.255.255.0   U     0      0        0 eth4&lt;br&gt;192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth2&lt;br&gt;192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth3&lt;br&gt;10.10.0.0       0.0.0.0         255.255.255.0   U     0      0        0 eth1&lt;br&gt;10.0.0.0        10.10.0.1       255.255.255.0   UG    0      0        0 eth1&lt;br&gt;127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo&lt;br&gt;0.0.0.0         xx.xx.xx.xx     0.0.0.0         UG    1      0        0 eth0&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#5</link>
    <pubDate>Sun, 04 Jan 2009 22:08:05 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;шлюз, а через прописанный роут на 10.0.0.0/24 только с хостов из &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;локалки. При этом с локалхоста, машины в сети 10.0.0.0  пингуются &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и трассировка до них нормально проходит. вывод tcpdump сейчас не могу &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;привести. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тоесть icmp протокол проходит, с MTU это не связано? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;есть один момент. traceroute работает только если указать явно -i eth0. Если &lt;br&gt;&amp;gt;не указывать, он пишет: traceroute: Warning: Multiple interfaces found; using 127.0.0.1 &lt;br&gt;&amp;gt;&#064; lo..... и не проходит никуда.&lt;br&gt;&lt;br&gt;то есть не может определить маршрут?&lt;br&gt;тогда что в route -n&lt;br&gt;&lt;br&gt; &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Sun Jan  4 23:52:40 2009 &lt;br&gt;&amp;gt;# Generated by iptables-save v1.4.0 on Sun Jan  4 23:52:40 2009 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;*filter &lt;br&gt;&amp;gt;:INPUT ACCEPT &#091;16:1200&#093; &lt;br&gt;&amp;gt;:FORWARD ACCEPT &#091;0:0&#093; &lt;br&gt;&amp;gt;:OUTPUT ACCEPT &#091;38:24972&#093; &lt;br&gt;&amp;gt;COMMIT &lt;br&gt;&amp;gt;# Completed on Sun Jan  4 23:52:40 2009 &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (Viper76)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#4</link>
    <pubDate>Sun, 04 Jan 2009 20:57:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;проблема в том, что с локалхоста свободно ходится куда угодно через основной &lt;br&gt;&amp;gt;&amp;gt;шлюз, а через прописанный роут на 10.0.0.0/24 только с хостов из &lt;br&gt;&amp;gt;&amp;gt;локалки. При этом с локалхоста, машины в сети 10.0.0.0  пингуются &lt;br&gt;&amp;gt;&amp;gt;и трассировка до них нормально проходит. вывод tcpdump сейчас не могу &lt;br&gt;&amp;gt;&amp;gt;привести. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тоесть icmp протокол проходит, с MTU это не связано? &lt;br&gt;&lt;br&gt;есть один момент. traceroute работает только если указать явно -i eth0. Если не указывать, он пишет: traceroute: Warning: Multiple interfaces found; using 127.0.0.1 &#064; lo..... и не проходит никуда.  &lt;br&gt;&lt;br&gt;&amp;gt; я конечно верю, но хотелось бы увидеть, что ACCEPT во всех таблицах&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.4.0 on Sun Jan  4 23:52:40 2009&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;58:4292&#093;&lt;br&gt;:INPUT ACCEPT &#091;58:4292&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;38:24972&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;38:24972&#093;&lt;br&gt;COMMIT&lt;br&gt;# Completed on Sun Jan  4 23:52:40 2009&lt;br&gt;# Generated by iptables-save v1.4.0 on Sun Jan  4 23:52:40 2009&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;</description>
</item>

<item>
    <title>проблема с доступом в подсеть со шлюза (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83563.html#3</link>
    <pubDate>Sun, 04 Jan 2009 19:40:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;покажите iptables-save и tcpdump &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в iptables те 4 строки на построуте. FORWARD, INPUT и OUTPUT - &lt;br&gt;&amp;gt;ACCEPT &lt;br&gt;&lt;br&gt;я конечно верю, но хотелось бы увидеть, что ACCEPT во всех таблицах&lt;br&gt;&lt;br&gt;&amp;gt;проблема в том, что с локалхоста свободно ходится куда угодно через основной &lt;br&gt;&amp;gt;шлюз, а через прописанный роут на 10.0.0.0/24 только с хостов из &lt;br&gt;&amp;gt;локалки. При этом с локалхоста, машины в сети 10.0.0.0  пингуются &lt;br&gt;&amp;gt;и трассировка до них нормально проходит. вывод tcpdump сейчас не могу &lt;br&gt;&amp;gt;привести. &lt;br&gt;&lt;br&gt;тоесть icmp протокол проходит, с MTU это не связано?&lt;br&gt;</description>
</item>

</channel>
</rss>
