<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опять таки 2 провайдера</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html</link>
    <description>Всем привет.&lt;br&gt;Устал боротся, перепробовал кучу советов. Не чего не вышло. Я не силен в этом, вот и уткнулся.&lt;br&gt;итак вопрос.&lt;br&gt;сервер&lt;br&gt;конфиг сети&lt;br&gt;eth0 - static 1.1.1.2&lt;br&gt;eth1 - static 2.2.2.2&lt;br&gt;eth2 - local net 192.168.0.1&lt;br&gt;&lt;br&gt;сначала исполняю скрипт&lt;br&gt;&lt;br&gt;IF1=eth0&lt;br&gt;IF2=eth1&lt;br&gt;&lt;br&gt;IP1=1.1.1.1&lt;br&gt;IP2=2.2.2.2&lt;br&gt;&lt;br&gt;P1=1.1.1.1&lt;br&gt;P2=2.2.2.1&lt;br&gt;&lt;br&gt;P1_NET=1.1.1.0/24&lt;br&gt;P2_NET=2.2.2.0/24&lt;br&gt;&lt;br&gt;SRV1=192.168.0.1&lt;br&gt;SRV2=192.168.0.100&lt;br&gt;&lt;br&gt;ip route add $P1_NET dev $IF1 src $IP1 table T1&lt;br&gt;ip route add default via $P1 table T1&lt;br&gt;&lt;br&gt;ip route add $P2_NET dev $IF2 src $IP2 table T2&lt;br&gt;ip route add default via $P2 table T2&lt;br&gt;&lt;br&gt;ip route add $P1_NET dev $IF1 src $IP1&lt;br&gt;ip route add $P2_NET dev $IF2 src $IP2&lt;br&gt;ip route add default via $P1 metric 10&lt;br&gt;&lt;br&gt;ip rule add from $IP1 table T1&lt;br&gt;ip rule add from $IP2 table T2&lt;br&gt;&lt;br&gt;ip rule add from $SRV1 fwmark 10 table T1&lt;br&gt;ip rule add from $SRV2 fwmark 20 table T2&lt;br&gt;&lt;br&gt;Теперь нужно завтавить чтоб с локальной сети все имели доступ в инет через 1,1,1,1&lt;br&gt;а 192,168,0,100 монопольно использовал 2,2,2,2&lt;br&gt;при этом шлюз по ssh отвечал н</description>

<item>
    <title>Опять таки 2 провайдера (bigshusha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#10</link>
    <pubDate>Wed, 01 Jun 2011 12:36:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Собственно - идею надо понять, а дальше делать.&lt;br&gt;&amp;gt; Идея реализации понятна или нет?&lt;br&gt;&lt;br&gt;нет...&lt;br&gt;можно как то так - что, куда написать?&lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#9</link>
    <pubDate>Wed, 01 Jun 2011 10:32:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; == &lt;br&gt;&amp;gt;&amp;gt; В нижеописанном примере обеспечение доступности сервиса по двум каналам/провайдерам &lt;br&gt;&amp;gt;&amp;gt; делалось для локального сервиса маршрутизатора. В связи с этим маркировка исходящих &lt;br&gt;&amp;gt;&amp;gt; пакетов делается в цепочке OUTPUT таблицы mangle. Для проброса порта к &lt;br&gt;&amp;gt;&amp;gt; серверу в локальной сети &lt;br&gt;&amp;gt;&amp;gt; (в DMZ) проверку и восстановление маркера надо делать в цепочке PREROUTING.&lt;br&gt;&amp;gt;&amp;gt; == &lt;br&gt;&amp;gt; Перепробовал уже огромную кучу вариантов таблиц, нечего не помогает...&lt;br&gt;&amp;gt; Хоть кто-то может мне помочь написать правила, а не посылать читать, я &lt;br&gt;&amp;gt; уже так начитался, что скоро сам себя понимать не буду...((( &lt;br&gt;&lt;br&gt;ну так там и написано как эти правила пишутся. &lt;br&gt;Хотя, вторая статья несколько неправильной получилась, собственно она второй-то и не была, она была первой =) вот и комом получилась.&lt;br&gt;&lt;br&gt;&lt;br&gt;Собственно - идею надо понять, а дальше делать.&lt;br&gt;&lt;br&gt;Идея реализации понятна или нет?&lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (bigshusha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#8</link>
    <pubDate>Wed, 01 Jun 2011 07:37:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ну и конечно не забыть про маркировку пакетов &lt;br&gt;&amp;gt;&amp;gt; для этого написана вторая статья: http://www.opennet.ru/tips/1651_route_iptables_linux_nat.shtml &lt;br&gt;&amp;gt; статья несколько кривовата, поэтому особое внимание обратите на абзац: &lt;br&gt;&amp;gt; == &lt;br&gt;&amp;gt; В нижеописанном примере обеспечение доступности сервиса по двум каналам/провайдерам &lt;br&gt;&amp;gt; делалось для локального сервиса маршрутизатора. В связи с этим маркировка исходящих &lt;br&gt;&amp;gt; пакетов делается в цепочке OUTPUT таблицы mangle. Для проброса порта к  &lt;br&gt;&amp;gt; серверу в локальной сети &lt;br&gt;&amp;gt; (в DMZ) проверку и восстановление маркера надо делать в цепочке PREROUTING.&lt;br&gt;&amp;gt; == &lt;br&gt;&lt;br&gt;Перепробовал уже огромную кучу вариантов таблиц, нечего не помогает...&lt;br&gt;Хоть кто-то может мне помочь написать правила, а не посылать читать, я уже так начитался, что скоро сам себя понимать не буду...((( &lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#7</link>
    <pubDate>Thu, 26 May 2011 12:11:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; После прочтения статьи он должен содержать указанные тобой pref.&lt;br&gt;&amp;gt; изучил, прописал, но как теперь насчет iptables?&lt;br&gt;&amp;gt; кто-то может мне накидать правило &lt;br&gt;&amp;gt; пакеты от провайдеров я маркирую 10 и 20 и соответственно они ходят &lt;br&gt;&amp;gt; по таблицам Т1 и Т2, Т1 на первого провайдера, Т2 на &lt;br&gt;&amp;gt; второго &lt;br&gt;&amp;gt; для 22 порта чтоб &lt;br&gt;&amp;gt; если приходит с первого провайдера то отвечал 192,168,0,1 &lt;br&gt;&amp;gt; если приходит со второго провайдера то отвечал 192,168,0,100 &lt;br&gt;&amp;gt; ну и конечно не забыть про маркировку пакетов &lt;br&gt;&lt;br&gt;возможно, можно обойтись и без маркировки пакетов, если сделать&lt;br&gt;&lt;br&gt;ip ru add pref XXXX from 192.168.0.100 lookup T2&lt;br&gt;+&lt;br&gt;iptables -t nat -i T2_IFACE -p tcp --dport 22 -j DNAT --to-destination 192.168.0.100&lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#6</link>
    <pubDate>Thu, 26 May 2011 12:08:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; изучил, прописал, но как теперь насчет iptables?&lt;br&gt;&amp;gt;&amp;gt; кто-то может мне накидать правило &lt;br&gt;&amp;gt;&amp;gt; пакеты от провайдеров я маркирую 10 и 20 и соответственно они ходят &lt;br&gt;&amp;gt;&amp;gt; по таблицам Т1 и Т2, Т1 на первого провайдера, Т2 на &lt;br&gt;&amp;gt;&amp;gt; второго &lt;br&gt;&amp;gt;&amp;gt; для 22 порта чтоб &lt;br&gt;&amp;gt;&amp;gt; если приходит с первого провайдера то отвечал 192,168,0,1 &lt;br&gt;&amp;gt;&amp;gt; если приходит со второго провайдера то отвечал 192,168,0,100 &lt;br&gt;&amp;gt;&amp;gt; ну и конечно не забыть про маркировку пакетов &lt;br&gt;&amp;gt; для этого написана вторая статья: http://www.opennet.ru/tips/1651_route_iptables_linux_nat.shtml &lt;br&gt;&lt;br&gt;статья несколько кривовата, поэтому особое внимание обратите на абзац:&lt;br&gt;&lt;br&gt;==&lt;br&gt;В нижеописанном примере обеспечение доступности сервиса по двум каналам/провайдерам &lt;br&gt;делалось для локального сервиса маршрутизатора. В связи с этим маркировка исходящих &lt;br&gt;пакетов делается в цепочке OUTPUT таблицы mangle. Для проброса порта к  серверу в локальной сети&lt;br&gt;(в DMZ) проверку и восстановление маркера надо делать в цепочке PREROUTING. &lt;br&gt;==&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#5</link>
    <pubDate>Thu, 26 May 2011 12:07:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; После прочтения статьи он должен содержать указанные тобой pref.&lt;br&gt;&amp;gt; изучил, прописал, но как теперь насчет iptables?&lt;br&gt;&amp;gt; кто-то может мне накидать правило &lt;br&gt;&amp;gt; пакеты от провайдеров я маркирую 10 и 20 и соответственно они ходят &lt;br&gt;&amp;gt; по таблицам Т1 и Т2, Т1 на первого провайдера, Т2 на &lt;br&gt;&amp;gt; второго &lt;br&gt;&amp;gt; для 22 порта чтоб &lt;br&gt;&amp;gt; если приходит с первого провайдера то отвечал 192,168,0,1 &lt;br&gt;&amp;gt; если приходит со второго провайдера то отвечал 192,168,0,100 &lt;br&gt;&amp;gt; ну и конечно не забыть про маркировку пакетов &lt;br&gt;&lt;br&gt;для этого написана вторая статья: http://www.opennet.ru/tips/1651_route_iptables_linux_nat.shtml&lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (bigshusha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#4</link>
    <pubDate>Thu, 26 May 2011 11:14:25 GMT</pubDate>
    <description>&amp;gt; вкуривай: http://opennet.ru/tips/2009_policy_route_linux.shtml &lt;br&gt;&amp;gt; потом делай, должно всё получиться.&lt;br&gt;&amp;gt; если не будет получаться - делай вывод &quot;ip ru sh&quot;.&lt;br&gt;&amp;gt; После прочтения статьи он должен содержать указанные тобой pref.&lt;br&gt;&lt;br&gt;изучил, прописал, но как теперь насчет iptables?&lt;br&gt;кто-то может мне накидать правило &lt;br&gt;пакеты от провайдеров я маркирую 10 и 20 и соответственно они ходят по таблицам Т1 и Т2, Т1 на первого провайдера, Т2 на второго&lt;br&gt;для 22 порта чтоб &lt;br&gt;если приходит с первого провайдера то отвечал 192,168,0,1&lt;br&gt;если приходит со второго провайдера то отвечал 192,168,0,100&lt;br&gt;ну и конечно не забыть про маркировку пакетов&lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (bigshusha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#3</link>
    <pubDate>Thu, 26 May 2011 07:53:32 GMT</pubDate>
    <description>&amp;gt; Вопрос на вскидку: &lt;br&gt;&amp;gt; IP1=1.1.1.1 &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;    ^ &lt;br&gt;&amp;gt; IP2=2.2.2.2 &lt;br&gt;&amp;gt; Ошибся здесь или в конфигах тоже?&lt;br&gt;&lt;br&gt;нет, только сдесь&lt;br&gt;</description>
</item>

<item>
    <title>Опять таки 2 провайдера (darchik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/91643.html#2</link>
    <pubDate>Thu, 26 May 2011 07:20:31 GMT</pubDate>
    <description>Вопрос на вскидку:&lt;br&gt;&lt;br&gt;IP1=1.1.1.1&lt;br&gt;               ^&lt;br&gt;IP2=2.2.2.2&lt;br&gt;&lt;br&gt;Ошибся здесь или в конфигах тоже?&lt;br&gt;</description>
</item>

</channel>
</rss>
