<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Двойной NAT??</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html</link>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Есть сервер, который имеет за одним из интерфейсов (пусть eth2) сеть 10.160.1.0/24.&lt;br&gt;&lt;br&gt;Задача: для ПО, работающего на этом сервере надо как-то эмулировать, что за этим интерфейсом на самом деле находится сеть 10.161.1.0/24.&lt;br&gt;Т.е. ПО на сервере должно обращаться к клиентам в этой сети как к 10.161.1.0/24, а хитрый нат должен перебивать адреса в 10.160.1.0/24.&lt;br&gt;&lt;br&gt;Я попробовал покрутиться с iproute2 + iptables, но пока выходит затыка с ARP, непонятно адрес из какой сети вешать на eth2 (из реальной 10.160.1.0 или 10.161.1.0)&lt;br&gt;&lt;br&gt;Как это сделать?&lt;br&gt;</description>

<item>
    <title>Двойной NAT?? (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#17</link>
    <pubDate>Mon, 21 Sep 2015 03:10:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Есть сервер, который имеет за одним из интерфейсов (пусть eth2) сеть 10.160.1.0/24.&lt;br&gt;&amp;gt;&amp;gt; Задача: для ПО, работающего на этом сервере надо как-то эмулировать, что за &lt;br&gt;&amp;gt;&amp;gt; этим интерфейсом на самом деле находится сеть 10.161.1.0/24.&lt;br&gt;&amp;gt;&amp;gt; Т.е. ПО на сервере должно обращаться к клиентам в этой сети как &lt;br&gt;&amp;gt;&amp;gt; к 10.161.1.0/24, а хитрый нат должен перебивать адреса в 10.160.1.0/24.&lt;br&gt;&amp;gt;&amp;gt; Я попробовал покрутиться с iproute2 + iptables, но пока выходит затыка с &lt;br&gt;&amp;gt;&amp;gt; ARP, непонятно адрес из какой сети вешать на eth2 (из реальной &lt;br&gt;&amp;gt;&amp;gt; 10.160.1.0 или 10.161.1.0) &lt;br&gt;&amp;gt;&amp;gt; Как это сделать?&lt;br&gt;&amp;gt; с сетями разберитесь, а не хрень городите &lt;br&gt;&lt;br&gt;+++1&lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (eRIC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#16</link>
    <pubDate>Mon, 21 Sep 2015 03:10:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; usage: ssh &#091;-1246AaCfgKkMNnqsTtVvXxYy&#093; &#091;-b bind_address&#093; ....&lt;br&gt;&amp;gt; А если завтра понадобится использование программы, которая не позволяет указать интерфейс &lt;br&gt;&amp;gt; ил адрес?&lt;br&gt;&amp;gt; хочется универсального решения.&lt;br&gt;&lt;br&gt;нат не нужен, как будет идти обращение у тебя с двух одинаковых сетей.&lt;br&gt;&lt;br&gt;ну а если завтра атомную бомбу выкинут....&lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#15</link>
    <pubDate>Sat, 19 Sep 2015 10:25:39 GMT</pubDate>
    <description>&amp;gt; Всем привет!&lt;br&gt;&amp;gt; Есть сервер, который имеет за одним из интерфейсов (пусть eth2) сеть 10.160.1.0/24. &lt;br&gt;&amp;gt; Задача: для ПО, работающего на этом сервере надо как-то эмулировать, что за &lt;br&gt;&amp;gt; этим интерфейсом на самом деле находится сеть 10.161.1.0/24.&lt;br&gt;&amp;gt; Т.е. ПО на сервере должно обращаться к клиентам в этой сети как &lt;br&gt;&amp;gt; к 10.161.1.0/24, а хитрый нат должен перебивать адреса в 10.160.1.0/24.&lt;br&gt;&amp;gt; Я попробовал покрутиться с iproute2 + iptables, но пока выходит затыка с &lt;br&gt;&amp;gt; ARP, непонятно адрес из какой сети вешать на eth2 (из реальной &lt;br&gt;&amp;gt; 10.160.1.0 или 10.161.1.0) &lt;br&gt;&amp;gt; Как это сделать?&lt;br&gt;&lt;br&gt;с сетями разберитесь, а не хрень городите &lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#14</link>
    <pubDate>Fri, 18 Sep 2015 17:25:08 GMT</pubDate>
    <description>Впрочем, можно и без политик - сразу через сетевые неймспейсы:&lt;br&gt;&#091;code&#093;ip netns add second&lt;br&gt;ip link set dev eth2 netns second&lt;br&gt;&lt;br&gt;ip addr add 10.160.1.2/24 dev eth2&lt;br&gt;ip netns exec second   ip addr add 10.160.1.2/24 dev eth2&lt;br&gt;&lt;br&gt;ip netns exec second   ip link set dev eth2 up&#091;/code&#093;&lt;br&gt;Но тогда все программы для работы со второй сетью придётся запускать в этом же неймспейсе, а для этого нужны права рута, что по-моему неудобно:&lt;br&gt;&#091;code&#093;gksudo -l -- ip net exec second  su -c opera -l username&#091;/code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;А в варианте через политики можно будет поверх приделать NETMAP - тогда получится то, что вы хотели изначально.&lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#13</link>
    <pubDate>Fri, 18 Sep 2015 13:56:59 GMT</pubDate>
    <description>Тогда сетевые неймспейсы заюзаете (ip netns help). В любом случае вам нужно сначала маршрутизацию на политиках настроить, всё остальное будет работать только поверх неё.&lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (Funky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#12</link>
    <pubDate>Fri, 18 Sep 2015 13:29:18 GMT</pubDate>
    <description>&amp;gt; usage: ssh &#091;-1246AaCfgKkMNnqsTtVvXxYy&#093; &#091;-b bind_address&#093; ....&lt;br&gt;&lt;br&gt;А если завтра понадобится использование программы, которая не позволяет указать интерфейс ил адрес?&lt;br&gt;хочется универсального решения.&lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#11</link>
    <pubDate>Fri, 18 Sep 2015 13:22:20 GMT</pubDate>
    <description>usage: ssh &#091;-1246AaCfgKkMNnqsTtVvXxYy&#093; &#091;-b bind_address&#093; ....&lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (Funky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#10</link>
    <pubDate>Fri, 18 Sep 2015 13:09:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; как это nat не нужен? в обоих сетях есть клиенты с адресом, &lt;br&gt;&amp;gt;&amp;gt; например, 10.160.1.10 &lt;br&gt;&amp;gt;&amp;gt; как вы будете к ним обращаться?&lt;br&gt;&amp;gt; Ещё раз: &lt;br&gt;&amp;gt; ping 10.160.1.10 -I 10.160.1.2 &lt;br&gt;&lt;br&gt;А если надо получить доступ на клиента по ssh? что тогда?&lt;br&gt;</description>
</item>

<item>
    <title>Двойной NAT?? (Etch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96290.html#9</link>
    <pubDate>Fri, 18 Sep 2015 12:57:43 GMT</pubDate>
    <description>&amp;gt; как это nat не нужен? в обоих сетях есть клиенты с адресом, &lt;br&gt;&amp;gt; например, 10.160.1.10 &lt;br&gt;&amp;gt; как вы будете к ним обращаться?&lt;br&gt;&lt;br&gt;Ещё раз:&lt;br&gt;ping 10.160.1.10 -I 10.160.1.2&lt;br&gt;</description>
</item>

</channel>
</rss>
