<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Завернуть трафик роутероа в тонель</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95884.html</link>
    <description>Добрый день&lt;br&gt;есть два сетки с маршрутерами на linux на обеих концах. На маршрутерах поднят маскардинг и ipsec на raccon междлу сетями&lt;br&gt;есть два dns сервера в одной сети microsoft + AD, во второй на самом маршрутере&lt;br&gt;&lt;br&gt;соответственно обе сети в интернет ходят , и друг друга видят , а вот днс сервера поднятый на самом моршрутере , не видет dns противоположной сети. Так как сам маршутер отправляет пакеты не в ipsec тоннель, а наружу в интернет.&lt;br&gt;Понимаю что надо создать правило в iptables, но что-то не даганяю какое  .&lt;br&gt;</description>

<item>
    <title>Завернуть трафик роутероа в тонель (Doc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95884.html#4</link>
    <pubDate>Fri, 05 Dec 2014 06:01:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; на самом маршрутере &lt;br&gt;&amp;gt;&amp;gt; соответственно обе сети в интернет ходят , и друг друга видят , &lt;br&gt;&amp;gt;&amp;gt; а вот днс сервера поднятый на самом моршрутере , не видет &lt;br&gt;&amp;gt;&amp;gt; dns противоположной сети. Так как сам маршутер отправляет пакеты не в &lt;br&gt;&amp;gt;&amp;gt; ipsec тоннель, а наружу в интернет.&lt;br&gt;&amp;gt;&amp;gt; Понимаю что надо создать правило в iptables, но что-то не даганяю какое &lt;br&gt;&amp;gt;&amp;gt;  .&lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING --destination 3.4.5.6 -j SNAT --to 1.2.3.4 &lt;br&gt;&amp;gt; насколько помню пакет отправляется куда нужно, но от другого ip если это &lt;br&gt;&amp;gt; происходит на одной из точек IPsec. Дааавно это было....&lt;br&gt;&lt;br&gt;как я понимаю 3.4.5.6 адрес удаленного DNS, а 1.2.3.4 адрес интерфейса с которого отправлять?&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик роутероа в тонель (Doc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95884.html#3</link>
    <pubDate>Fri, 05 Dec 2014 05:58:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; как forward зону &lt;br&gt;&amp;gt; zone &quot;ваш.domain&quot; &#123; &lt;br&gt;&amp;gt;     type forward; &lt;br&gt;&amp;gt;     forward only; &lt;br&gt;&amp;gt;     forwarders &#123; IP-адрес_нэймсервар; &#125;; &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;    &#125;; &lt;br&gt;&amp;gt; насчет вашей версии с iptables.&lt;br&gt;&amp;gt; Сначала проверьте маршрутизацию, снимите трассу. Ткнитесь телнетом на 53 порт того хоста. &lt;br&gt;&amp;gt; Далее уже думать.&lt;br&gt;&lt;br&gt;роутер на котором bind мой&lt;br&gt;другая сторона нет&lt;br&gt;именно это и хочу сделать , но дело в том что с роутера трасса уходит в интернет, а так как ракун при построении тоннеля не поднимает интерфейсов , прописывать маршрут просто не на что&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик роутероа в тонель (BarS)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95884.html#2</link>
    <pubDate>Thu, 04 Dec 2014 12:51:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; есть два сетки с маршрутерами на linux на обеих концах. На маршрутерах &lt;br&gt;&amp;gt; поднят маскардинг и ipsec на raccon междлу сетями &lt;br&gt;&amp;gt; есть два dns сервера в одной сети microsoft + AD, во второй &lt;br&gt;&amp;gt; на самом маршрутере &lt;br&gt;&amp;gt; соответственно обе сети в интернет ходят , и друг друга видят , &lt;br&gt;&amp;gt; а вот днс сервера поднятый на самом моршрутере , не видет &lt;br&gt;&amp;gt; dns противоположной сети. Так как сам маршутер отправляет пакеты не в &lt;br&gt;&amp;gt; ipsec тоннель, а наружу в интернет.&lt;br&gt;&amp;gt; Понимаю что надо создать правило в iptables, но что-то не даганяю какое &lt;br&gt;&amp;gt;  .&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING --destination 3.4.5.6 -j SNAT --to 1.2.3.4&lt;br&gt;насколько помню пакет отправляется куда нужно, но от другого ip если это происходит на одной из точек IPsec. Дааавно это было....&lt;br&gt;</description>
</item>

<item>
    <title>Завернуть трафик роутероа в тонель (ipmanyak)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95884.html#1</link>
    <pubDate>Thu, 04 Dec 2014 12:28:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; есть два сетки с маршрутерами на linux на обеих концах. На маршрутерах &lt;br&gt;&amp;gt; поднят маскардинг и ipsec на raccon междлу сетями &lt;br&gt;&amp;gt; есть два dns сервера в одной сети microsoft + AD, во второй &lt;br&gt;&amp;gt; на самом маршрутере &lt;br&gt;&amp;gt; соответственно обе сети в интернет ходят , и друг друга видят , &lt;br&gt;&amp;gt; а вот днс сервера поднятый на самом моршрутере , не видет &lt;br&gt;&amp;gt; dns противоположной сети. Так как сам маршутер отправляет пакеты не в &lt;br&gt;&amp;gt; ipsec тоннель, а наружу в интернет.&lt;br&gt;&amp;gt; Понимаю что надо создать правило в iptables, но что-то не даганяю какое &lt;br&gt;&amp;gt;  .&lt;br&gt;&lt;br&gt;1 - Нэймсервер на втором рутере это ваш собственный на BIND9 ? &lt;br&gt;2 - Зачем вам нэймсервер на другом конце туннеля? Что хотите резолвить? Хосты удаленного домена?&lt;br&gt;Если у вас BIN9, то вариантов два.&lt;br&gt;1 - создать зоны удаленного сервера с AD как secondary/slave и в DNS сервере винды прописать IP вашего сервера для передачи зон в соответствующей вкладке.&lt;br&gt;2 - создайте в BIND9 нужную зону с нужным доменом и сделайте как forward зону &lt;br&gt;zone &quot;ваш.domain&quot; &#123;&lt;br&gt;</description>
</item>

</channel>
</rss>
