<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: после смены провайдера стал глючить апач через DNAT</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html</link>
    <description>Стоит Linux роутер.&lt;br&gt;Раньше был один провайдер, который выделял прямой адрес, я этот адрес тавил прямо на сетевую карту. &lt;br&gt;Далее, при помощи DNAT я раскидывал ssh разным компам внутри офисной сети, а так же пробрасывал rdp на несколько машин с windows и 80 порт на одну из машин где стоит&lt;br&gt;apache.&lt;br&gt;&lt;br&gt;На машине, на которой стоит апач (windows xp), написан php скрипт, которому скармливается загружаемый через форму архив. Он этот архив распаковывает и скармливает далее виндовой программе установленной на этой же машине. &lt;br&gt;&lt;br&gt;Все работало на ура. Но мы сменили провайдера, и провайдером стала корбина. Соответственно на роутере я поднял как того требует корбиновсое подключение ppp через l2tp. Все правила для DNAT переписал под новый внешний адрес и в принципе все работает кроме одной вещи.&lt;br&gt;&lt;br&gt;Перестала работать загрузка файлов через форму. &lt;br&gt;Причем не пойму причину. Если к серверу (повторяю, что это виндовая машина с апачем в офисе) коннектится из офиса - т.е. напрямую, то загрузка через форму работает. &lt;br&gt;&lt;br&gt;А если ко</description>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (d_D_d)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#17</link>
    <pubDate>Thu, 26 Feb 2009 09:44:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Не работает только file upload у апача а данные из форм методом &lt;br&gt;&amp;gt;&amp;gt;пост передаются и апач снаружи виден и работает. php скрипты тоже &lt;br&gt;&amp;gt;&amp;gt;работают... и в логе ошибок нет :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у тебя там маршрутизация еще хз как настроена. и не будет в &lt;br&gt;&amp;gt;логе ошибок. с чего они там возьмуться? в таблетках ни одного &lt;br&gt;&amp;gt;правила нет чтоб в лог писать. и маршрутизация построена по ходу &lt;br&gt;&amp;gt;на iproute2. тут копать и копать в чем причина.. &lt;br&gt;&amp;gt;вернее ясно, что проблема в маршрутах. только вот оказалось что не все &lt;br&gt;&amp;gt;так просто. &lt;br&gt;&lt;br&gt;ip rule list&lt;br&gt;0:from all lookup local &lt;br&gt;32764:from 78.107.yyy.yyy lookup corbina &lt;br&gt;32765:from 195.91.xxx.xxx lookup shvernic &lt;br&gt;32766:from all lookup main &lt;br&gt;32767:from all lookup default &lt;br&gt;&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;IF1=eth2&lt;br&gt;IF2=ppp0&lt;br&gt;&lt;br&gt;P1_NET=195.91.xxx.xxx/32&lt;br&gt;IP1=195.91.xxx.xxx&lt;br&gt;P1=195.91.xxx.zzz&lt;br&gt;&lt;br&gt;&lt;br&gt;P2_NET=78.107.yyy.yyy/32&lt;br&gt;IP2=78.107.yyy.yyy&lt;br&gt;P2=78.107.yyy.yyy&lt;br&gt;&lt;br&gt;&lt;br&gt;ip route add $P1_NET dev $IF1 src $IP1 table shvernic&lt;br&gt;ip route add default via $P1 table shvernic&lt;br&gt;ip route </description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#16</link>
    <pubDate>Thu, 26 Feb 2009 00:02:11 GMT</pubDate>
    <description>Ради любопытства поставь апач на шлюз и посмотри будет ли работать с ним, может проблема со стороны провайдера, а не NAT&lt;br&gt;Если не прояснится, то надо переходить к ethereal/wireshark и смотреть где именно возникает проблема и какого рода. &lt;br&gt;</description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (LS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#15</link>
    <pubDate>Wed, 25 Feb 2009 09:31:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;коротенький скрипт, который в баяне приведен запущен в настоящий момент? если так, &lt;br&gt;&amp;gt;&amp;gt;то простым route тут не обойдешься.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Запущен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но вопрос то остается открытым... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не работает только file upload у апача а данные из форм методом &lt;br&gt;&amp;gt;пост передаются и апач снаружи виден и работает. php скрипты тоже &lt;br&gt;&amp;gt;работают... и в логе ошибок нет :( &lt;br&gt;&lt;br&gt;у тебя там маршрутизация еще хз как настроена. и не будет в логе ошибок. с чего они там возьмуться? в таблетках ни одного правила нет чтоб в лог писать. и маршрутизация построена по ходу на iproute2. тут копать и копать в чем причина..&lt;br&gt;вернее ясно, что проблема в маршрутах. только вот оказалось что не все так просто.&lt;br&gt;</description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (LS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#14</link>
    <pubDate>Wed, 25 Feb 2009 09:23:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;коротенький скрипт, который в баяне приведен запущен в настоящий момент? если так, &lt;br&gt;&amp;gt;&amp;gt;то простым route тут не обойдешься.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Запущен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но вопрос то остается открытым... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не работает только file upload у апача а данные из форм методом &lt;br&gt;&amp;gt;пост передаются и апач снаружи виден и работает. php скрипты тоже &lt;br&gt;&amp;gt;работают... и в логе ошибок нет :( &lt;br&gt;&lt;br&gt;покажи ip rule list&lt;br&gt;</description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (d_D_d)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#13</link>
    <pubDate>Wed, 25 Feb 2009 09:23:02 GMT</pubDate>
    <description>&amp;gt;коротенький скрипт, который в баяне приведен запущен в настоящий момент? если так, &lt;br&gt;&amp;gt;то простым route тут не обойдешься.... &lt;br&gt;&lt;br&gt;Запущен.&lt;br&gt;&lt;br&gt;Но вопрос то остается открытым...&lt;br&gt;&lt;br&gt;Не работает только file upload у апача а данные из форм методом пост передаются и апач снаружи виден и работает. php скрипты тоже работают... и в логе ошибок нет :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (LS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#12</link>
    <pubDate>Wed, 25 Feb 2009 09:14:24 GMT</pubDate>
    <description>коротенький скрипт, который в баяне приведен запущен в настоящий момент? если так, то простым route тут не обойдешься.... &lt;br&gt;</description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (d_D_d)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#11</link>
    <pubDate>Wed, 25 Feb 2009 08:48:26 GMT</pubDate>
    <description>Выкинул все лишние и дублирующие правила, результат тот же - не работает&lt;br&gt;&lt;br&gt; iptables -L -t nat                                     &lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination         &lt;br&gt;DNAT       tcp  --  192.168.0.0/22       anywhere            tcp dpt:domain to:192.168.1.2:53 &lt;br&gt;DNAT       udp  --  192.168.0.0/22       anywhere            udp dpt:domain to:192.168.1.2:53 &lt;br&gt;DNAT       tcp  --  anywhere             qqq.rinet.ru tcp dpt:aol to:192.168.2.237:22 &lt;br&gt;DNAT       tcp  --  anywhere             qqq.rinet.ru tcp dpt:ipp to:192.168.2.190:631 &lt;br&gt;DNAT       tcp  --  anywhere             qqq.rinet.ru tcp dpt:8888 to:192.168.2.237:80 &lt;br&gt;DNAT       udp  --  anywhere             qqq.rinet.ru udp dpt:8888 to:192.168.2.237:80 &lt;br&gt;DNAT       tcp  --  anywhere             qqq.rinet.ru tcp dpt:5191 to:192.168.2.237:3690 &lt;br&gt;DNAT       udp  --  anywhere             qqq.rinet.ru udp dpt:5191 to:192.168.2.237:3690 &lt;br&gt;DNAT       tcp  --  anywhere             qqq.rinet.ru tcp dpt:58</description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (d_D_d)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#10</link>
    <pubDate>Wed, 25 Feb 2009 08:33:14 GMT</pubDate>
    <description> iptables -L -t nat&lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination         &lt;br&gt;DNAT       tcp  --  192.168.0.0/22       anywhere            tcp dpt:domain to:192.168.1.2:53 &lt;br&gt;DNAT       udp  --  192.168.0.0/22       anywhere            udp dpt:domain to:192.168.1.2:53 &lt;br&gt;DNAT       tcp  --  anywhere             rrr.rinet.ru tcp dpt:aol to:192.168.2.237:22 &lt;br&gt;DNAT       tcp  --  anywhere             rrr.rinet.ru tcp dpt:ipp to:192.168.2.190:631 &lt;br&gt;DNAT       tcp  --  anywhere             rrr.rinet.ru tcp dpt:8888 to:192.168.2.237:80 &lt;br&gt;DNAT       udp  --  anywhere             rrr.rinet.ru udp dpt:8888 to:192.168.2.237:80 &lt;br&gt;DNAT       tcp  --  anywhere             rrr.rinet.ru tcp dpt:5191 to:192.168.2.237:3690 &lt;br&gt;DNAT       udp  --  anywhere             rrr.rinet.ru udp dpt:5191 to:192.168.2.237:3690 &lt;br&gt;DNAT       tcp  --  anywhere             rrr.rinet.ru tcp dpt:5801 to:192.168.2.237:5801 &lt;br&gt;DNAT       tcp  --  anywhere             rrr.rinet.ru tcp dpt:5901 to:192.168.2.237:59</description>
</item>

<item>
    <title>после смены провайдера стал глючить апач через DNAT (d_D_d)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/84238.html#9</link>
    <pubDate>Wed, 25 Feb 2009 08:25:31 GMT</pubDate>
    <description>&amp;gt;-A PREROUTING -d 78.107.ххх.ххх -i ppp0 -p tcp -m tcp --dport 80 &lt;br&gt;&amp;gt;-j DNAT --to-destination 192.168.2.100:80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A PREROUTING -d 78.107.ххх.ххх -i ppp0 -p udp -m udp --dport 80 &lt;br&gt;&amp;gt;-j DNAT --to-destination 192.168.2.100:80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;этим Вы ловите входящие пакеты и редиректите их на сервер, а snat &lt;br&gt;&amp;gt;где? для исходящих от сервера пакетов? &lt;br&gt;&lt;br&gt;И так. Имеется 2 канала в инет. &lt;br&gt;&lt;br&gt;Один не работает совсем 195.91.xxx.xxx (вернее - он работает, но не всегда и не основной), второй 78.107.yyy.yyy работает. eth0 - локалка. eth1 - сетка корбины. eth2 - старый пров. ppp0 - l2tp до корбины.&lt;br&gt;&lt;br&gt;&lt;br&gt; ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:50:BF:61:14:F6  &lt;br&gt;          inet addr:192.168.1.2  Bcast:192.168.3.255  Mask:255.255.252.0&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:11087769 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:17157417 errors:0 dropped:0 overruns:8 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000 &lt;br&gt;          RX bytes:2649250343 (2526.5 Mb)  TX b</description>
</item>

</channel>
</rss>
