<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема в настройке NAT</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html</link>
    <description>Добрый день! у меня небольшая проблема! если сможете помочь был бы благодарен&lt;br&gt;&lt;br&gt;есть сервер на котором поднят нат, за натом около 1000 абонентов и вот у них возникли такие проблемы как : работает ICQ но не работает QIP и джаббер, все сайты работают видео показывает за исключением видео на сайте VKONTAKTE.RU а сам сайт нормально работает только видео не работает не работает SUPPORT и клиентская программа друг вокруг.&lt;br&gt; iptables-save&lt;br&gt; :INPUT DROP &#091;0:0&#093;&lt;br&gt; :FORWARD ACCEPT &#091;2587:161682&#093;&lt;br&gt; :OUTPUT ACCEPT &#091;38:7566&#093;&lt;br&gt; -A INPUT -s 192.168.181.1&lt;br&gt; -A INPUT -s 192.168.180.1&lt;br&gt; -A INPUT -p icmp -j ACCEPT&lt;br&gt; -A INPUT -i eth0.181 -p icmp -j ACCEPT&lt;br&gt; -A INPUT -i eth1.180 -p icmp -j ACCEPT&lt;br&gt; -A INPUT -s 192.168.117.0/255.255.255.0 -j ACCEPT&lt;br&gt; -A INPUT -d 127.0.0.1 -j ACCEPT&lt;br&gt; -A INPUT -s 127.0.0.1 -j ACCEPT&lt;br&gt; -A INPUT -s 192.168.180.0/255.255.255.252 -j ACCEPT&lt;br&gt; -A INPUT -s 192.168.181.0/255.255.255.252 -j ACCEPT&lt;br&gt; -A INPUT -d 192.168.180.0/255.255.255.252 -j ACCEPT&lt;br&gt; -A INPUT -d 192.168.181.0/255.255.255.252 -j ACCEPT&lt;br&gt;  CO</description>

<item>
    <title>проблема в настройке NAT (dogonthesun)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#15</link>
    <pubDate>Mon, 27 Jun 2011 10:50:08 GMT</pubDate>
    <description>&amp;gt; С этой проблемой решили.... теперь возникла другая проблема!!!&lt;br&gt;&amp;gt; у абонентов у кого безлимитка 1 мб/с 2,3,4 мб/с после 10-15 минут &lt;br&gt;&amp;gt; интенсивной работы в интернете, (безупречной работы интернета) начинается поттормаживание &lt;br&gt;&amp;gt; видео на сайтах, страницы медленно открывается, в общем интернет умирает! вот &lt;br&gt;&amp;gt; только после переподключения интернет опять оживает на 15-20 минут. как я &lt;br&gt;&amp;gt; понял проблема в сессиях но разобраться не могу и найти выход &lt;br&gt;&amp;gt; из этого!&lt;br&gt;&lt;br&gt;Вы точно диагностировали, что проблема в NAT-сервере?&lt;br&gt;</description>
</item>

<item>
    <title>проблема в настройке NAT (maga)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#14</link>
    <pubDate>Fri, 24 Jun 2011 13:16:27 GMT</pubDate>
    <description>С этой проблемой решили.... теперь возникла другая проблема!!!&lt;br&gt;у абонентов у кого безлимитка 1 мб/с 2,3,4 мб/с после 10-15 минут интенсивной работы в интернете, (безупречной работы интернета) начинается поттормаживание видео на сайтах, страницы медленно открывается, в общем интернет умирает! вот только после переподключения интернет опять оживает на 15-20 минут. как я понял проблема в сессиях но разобраться не могу и найти выход из этого!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема в настройке NAT (maga)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#13</link>
    <pubDate>Tue, 21 Jun 2011 09:24:09 GMT</pubDate>
    <description>dogonthesun мой icq 557271121 был бы рад видеть тебя в своем списке если вдруг нужна будет помощь!&lt;br&gt;</description>
</item>

<item>
    <title>проблема в настройке NAT (maga)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#12</link>
    <pubDate>Tue, 21 Jun 2011 09:19:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.X.X -o eth0.181 -j SNAT --to-source 46.16.226.34 &lt;br&gt;&amp;gt; Проверьте на этом хосте 192.168.X.X работоспособность сервисов, которые недоступны для &lt;br&gt;&amp;gt; абонентов.&lt;br&gt;&lt;br&gt;Спасибо огромное за помощь! заработала!!! &lt;br&gt;все сети переделал все нормально! еще раз спасибо!!&lt;br&gt;</description>
</item>

<item>
    <title>проблема в настройке NAT (dogonthesun)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#11</link>
    <pubDate>Tue, 21 Jun 2011 08:08:13 GMT</pubDate>
    <description>&amp;gt; -A POSTROUTING -s 192.168.X.X -o eth0.181 -j SNAT --to-source 46.16.226.34&lt;br&gt;&lt;br&gt;Проверьте на этом хосте 192.168.X.X работоспособность сервисов, которые недоступны для абонентов.&lt;br&gt;</description>
</item>

<item>
    <title>проблема в настройке NAT (maga)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#10</link>
    <pubDate>Tue, 21 Jun 2011 07:02:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Раньше NAT работал на cisco и там все работало! так как торрент &lt;br&gt;&amp;gt;&amp;gt; сессии забивали канал! мы решили перенести NAT на сервер? настроив на &lt;br&gt;&amp;gt;&amp;gt; ней эммулятор cisco &quot;quaga&quot;,для обрезки сессий для абонентов на торрент.&lt;br&gt;&amp;gt; Кстати, NAT-сервер один?&lt;br&gt;&amp;gt; Смысл в том, чтобы конфигурация NAT однозначно определяла то, в какой адрес &lt;br&gt;&amp;gt; транслируется серый адрес. Например, у вас было правило: &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0.181 -j SNAT --to-source 109.70.0.1-109.70.0.2 &lt;br&gt;&amp;gt; Разбейте его на два: &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/255.255.255.128 -o eth0.181 -j SNAT --to-source 109.70.0.1 &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.128/255.255.255.128 -o eth0.181 -j SNAT --to-source 109.70.0.2 &lt;br&gt;&lt;br&gt;Да, сервер один!! там просто подсетей много, получается надо для каждого внешнего ip прописать подсети.&lt;br&gt;У нас есть регионы куда поставляем интернет, безлимитчики и лимитчики! и мы их распределили по подсетям и по ,белым ip.&lt;br&gt;спасибо за помощь !! щас проверю, результат опишу&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема в настройке NAT (dogonthesun)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#9</link>
    <pubDate>Tue, 21 Jun 2011 02:51:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  -A POSTROUTING -s 192.168.X.X/255.255.255.0 -o eth0.181 -j SNAT --to-source 109.70.X.X-109.70.X.X &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; &quot;Для каждого потока публичный адрес источника случайным образом выделяется из диапазона, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; указанного опцией --to-source.&quot; Т. е. в вашем случае, если я правильно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; все понимаю, нельзя сказать, какой public source ip у конкретного абонента?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Если адрес public source ip может меняться, то это может вызвать описанные &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; вами проблемы.&lt;br&gt;&amp;gt;  в этом случае как мне быть? как мне правильно настроить NAT? &lt;br&gt;&amp;gt; Раньше NAT работал на cisco и там все работало! так как торрент &lt;br&gt;&amp;gt; сессии забивали канал! мы решили перенести NAT на сервер? настроив на &lt;br&gt;&amp;gt; ней эммулятор cisco &quot;quaga&quot;,для обрезки сессий для абонентов на торрент.&lt;br&gt;&lt;br&gt;Кстати, NAT-сервер один?&lt;br&gt;Смысл в том, чтобы конфигурация NAT однозначно определяла то, в какой адрес транслируется серый адрес. Например, у вас было правило:&lt;br&gt;&lt;br&gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -o eth0.181 -j SNAT --to-source 109.70.0.1-109.70.0.2&lt;br&gt;&lt;br&gt;Разбейте е</description>
</item>

<item>
    <title>проблема в настройке NAT (maga)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#8</link>
    <pubDate>Mon, 20 Jun 2011 17:53:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;  -A POSTROUTING -s 192.168.X.X/255.255.255.0 -o eth0.181 -j SNAT --to-source 109.70.X.X-109.70.X.X &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &quot;Для каждого потока публичный адрес источника случайным образом выделяется из диапазона, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; указанного опцией --to-source.&quot; Т. е. в вашем случае, если я правильно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; все понимаю, нельзя сказать, какой public source ip у конкретного абонента?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Если адрес public source ip может меняться, то это может вызвать описанные &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вами проблемы.&lt;br&gt;&lt;br&gt; в этом случае как мне быть? как мне правильно настроить NAT?&lt;br&gt;Раньше NAT работал на cisco и там все работало! так как торрент сессии забивали канал! мы решили перенести NAT на сервер? настроив на ней эммулятор cisco &quot;quaga&quot;,для обрезки сессий для абонентов на торрент.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема в настройке NAT (maga)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID1/91790.html#7</link>
    <pubDate>Mon, 20 Jun 2011 17:53:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;  -A POSTROUTING -s 192.168.X.X/255.255.255.0 -o eth0.181 -j SNAT --to-source 109.70.X.X-109.70.X.X &lt;br&gt;&amp;gt;&amp;gt; &quot;Для каждого потока публичный адрес источника случайным образом выделяется из диапазона, &lt;br&gt;&amp;gt;&amp;gt; указанного опцией --to-source.&quot; Т. е. в вашем случае, если я правильно &lt;br&gt;&amp;gt;&amp;gt; все понимаю, нельзя сказать, какой public source ip у конкретного абонента?&lt;br&gt;&amp;gt;&amp;gt; Если адрес public source ip может меняться, то это может вызвать описанные &lt;br&gt;&amp;gt;&amp;gt; вами проблемы.&lt;br&gt;&lt;br&gt;в этом случае как мне быть? как мне правильно настроить NAT?&lt;br&gt;Раньше NAT работал на cisco и там все работало! так как торрент сессии забивали канал! мы решили перенести NAT на сервер? настроив на ней эммулятор cisco &quot;quaga&quot;,бля обрезки сессий для абонентов на торрент.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
