<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Домовая сеть локалка провайдера + интернет (проблемма)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83566.html</link>
    <description>Здравствуйте добрые люди. Вот  такая проблема надо локальную сеть (в дальнейшем домовую сеть) завернуть частично в интернет, а частично в локальную сеть провайдера.&lt;br&gt;Что я инею: 1) машина в качестве шлюза, &lt;br&gt;2) на ней 2 сетивухи, eth0 &amp;#8211; смотрит в домовую сеть , eth1 &amp;#8211; в локалку провайдера. И ppp0 &amp;#8211; VPN, смотрит в итернет.&lt;br&gt;3) прописаны ролты и на самой машине когда идеш в локалку провайдера или в интернет все правильно происходит , это подтверждает traceroute&lt;br&gt;4) для домовой сети (192.168.10.0/24) итернет и локалка раздается через nat , вот тут вот и проблемы возникают.&lt;br&gt;&lt;br&gt;Если прописать &lt;br&gt;*nat&lt;br&gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -j SNAT --to-source 10.10.10.10&lt;br&gt;Разумеется все заворачивается в локалку провайдера и нет интернета&lt;br&gt;А если завернуть в ppp то почемуто нет локальной сети (хотя у провайдера доступна локалка и через VPN)&lt;br&gt;-A POSTROUTING -s 192.168.10.0/24 -o ppp+ -j MASQUERADE&lt;br&gt;&lt;br&gt;Вобщем вопрос, как можно правильно завернуть локальные адреса в локалку а все остольное в итернет</description>

<item>
    <title>Домовая интернеть провайдера + локалка сет (трабблема) (incognet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83566.html#5</link>
    <pubDate>Mon, 05 Jan 2009 15:15:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если прописать &lt;br&gt;&amp;gt;&amp;gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -j SNAT --to-source 10.10.10.10 &lt;br&gt;&amp;gt;&amp;gt;Разумеется все заворачивается в локалку провайдера и нет интернета &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -d 10.0.0.0/8 -j SNAT --to-source 10.10.10.10 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это магия!!! А кто будет немытыми руками трогать правила и болты iptables... &lt;br&gt;&amp;gt;у-у-у!!!... призовёт на свою... эээ... голову проклятие Великого Нетинтернета!&lt;br&gt;&lt;br&gt;Собственно я так пока и сделал &lt;br&gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -d &#123;локальные адреса&#125; -j SNAT --to-source 10.10.10.10&lt;br&gt;Но там в ролтах около 30 правил, и следовательно эту муть пришлось в nat по прописывать, вот и представите батарею в 30 -A POSTROUTING -o eth1 -s 192.168.10.0/24 -d &#123;локальные адреса&#125; -j SNAT --to-source 10.10.10.10&lt;br&gt;А потом в конце -A POSTROUTING -s 192.168.10.0/24 -o ppp+ -j MASQUERADE&lt;br&gt;Выглядит какой-то порнографией, неужели нет способа культурнее все это реализовать? Для чего же тогда ролты нужны (только для локалхоста?) можно как то заставить nat правила слу</description>
</item>

<item>
    <title>Домовая интеркать прорабдера + лемелка сет (твайблона) (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83566.html#4</link>
    <pubDate>Mon, 05 Jan 2009 08:38:51 GMT</pubDate>
    <description>&amp;gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -d 10.0.0.0/8 -j SNAT --to-source 10.10.10.10 &lt;br&gt;&lt;br&gt;С другой стороны, для того вида магии, что в евойной таблице роутинга, больше побойдёт гуано летучей мышьки:&lt;br&gt;&lt;br&gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -o eth1 -j SNAT --to-source 10.10.10.10 &lt;br&gt;&lt;br&gt;Но и тогда сомнения насчёт to-source 10.10.10.10 не оставляют меня. &#037;))&lt;br&gt;&lt;br&gt;&amp;gt;Это магия!!! А кто будет немытыми руками&lt;br&gt;&amp;gt;Ну, и т.д. </description>
</item>

<item>
    <title>Домовая интернеть провайдера + локалка сет (трабблема) (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83566.html#3</link>
    <pubDate>Mon, 05 Jan 2009 08:32:09 GMT</pubDate>
    <description>&amp;gt;Если прописать &lt;br&gt;&amp;gt;*nat &lt;br&gt;&amp;gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -j SNAT --to-source 10.10.10.10 &lt;br&gt;&amp;gt;Разумеется все заворачивается в локалку провайдера и нет интернета &lt;br&gt;&lt;br&gt;-A POSTROUTING -o eth1 -s 192.168.10.0/24 -d 10.0.0.0/8 -j SNAT --to-source 10.10.10.10 &lt;br&gt;&lt;br&gt;Это магия!!! А кто будет немытыми руками трогать правила и болты iptables... у-у-у!!!... призовёт на свою... эээ... голову проклятие Великого Нетинтернета! у-у-у!!! а-а-а! Ну, и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Домовая сеть локалка провайдера + интернет (проблемма) (incognet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83566.html#2</link>
    <pubDate>Mon, 05 Jan 2009 01:29:14 GMT</pubDate>
    <description>&amp;gt;если ИП адреса локалки втрого прова будут из того-же диапозона подсетей что &lt;br&gt;&amp;gt;и у первого &lt;br&gt;&amp;gt;то это не решаемо, разве, что для отделных серверов (http, ftp и &lt;br&gt;&amp;gt;т.д.) если ИП разные &lt;br&gt;&amp;gt;то можно разрулить &lt;br&gt;&amp;gt;если нужна конкретика, вывод &lt;br&gt;&amp;gt;route -n &lt;br&gt;&amp;gt;iptables -L -vn &lt;br&gt;&amp;gt;iptables -t nat -L -vn &lt;br&gt;&amp;gt;в студию &lt;br&gt;&lt;br&gt;#route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;1.2.3.4         0.0.0.0         255.255.255.255 UH    0      0        0 ppp0&lt;br&gt;10.10.10.1      0.0.0.0         255.255.255.192 U     1      0        0 eth1&lt;br&gt;192.168.7.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0&lt;br&gt;194.62.0.0      10.10.10.10     255.255.255.0   UG    0      0        0 eth1&lt;br&gt;232.0.0.0       10.10.10.10     255.255.255.0   UG    0      0        0 eth1&lt;br&gt;217.113.112.0   10.10.10.10     255.255.240.0   UG    0      0        0 eth1&lt;br&gt;87.250.224.0    10.10.10.10     255.255.224.0   UG    0      0        0 eth1&lt;br&gt;217.77.96.0     10.10.10.10     255.255.224.0   UG   </description>
</item>

<item>
    <title>Домовая сеть локалка провайдера + интернет (проблемма) (Oyyo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83566.html#1</link>
    <pubDate>Mon, 05 Jan 2009 00:14:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;провайдера доступна локалка и через VPN) &lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.10.0/24 -o ppp+ -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вобщем вопрос, как можно правильно завернуть локальные адреса в локалку а все &lt;br&gt;&amp;gt;остольное в итернет. &lt;br&gt;&amp;gt;Есть ролты но они совершенно не работают при приписывании nat или я &lt;br&gt;&amp;gt;чегото еще не сделал ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите пожалуйста. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;для серых адресов локалки провайдера прописать спец маршрут&lt;br&gt;&amp;gt;ПС &lt;br&gt;&amp;gt;Планирую еще заиметь один канал от друга провайдера это будет eth2 и &lt;br&gt;&amp;gt;у него буде тоже небольшая локальная сеть вот вопрос как написать &lt;br&gt;&amp;gt;маршруты чтоб определенные адреса заворачивались в нужные сети или ppp0 &lt;br&gt;&lt;br&gt;если ИП адреса локалки втрого прова будут из того-же диапозона подсетей что и у первого&lt;br&gt;то это не решаемо, разве, что для отделных серверов (http, ftp и т.д.) если ИП разные&lt;br&gt;то можно разрулить&lt;br&gt;если нужна конкретика, вывод&lt;br&gt;route -n&lt;br&gt;iptables -L -vn&lt;br&gt;iptables -t nat -L -vn&lt;br&gt;в студию&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
