<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables netmap</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96927.html</link>
    <description>Здравствуйте.&lt;br&gt;Не могу найти решения для такой задачи.&lt;br&gt;Нужно как-то выбирать правильный netmap в POSTROUTING&lt;br&gt;&lt;br&gt;-A PREROUTING -d 10.10.10.0/24 -j NETMAP --to 192.168.1.0/24&lt;br&gt;-A PREROUTING -d 10.10.11.0/24 -j NETMAP --to 192.168.1.0/24&lt;br&gt;-A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.10.0/24&lt;br&gt;-A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.11.0/24&lt;br&gt;</description>

<item>
    <title>iptables netmap (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96927.html#5</link>
    <pubDate>Sat, 24 Jun 2017 15:23:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.10.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.11.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.10.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.11.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Попробуйте маркировку (пакетов, соединений). -j MARK , -j CONNMARK и соответствующие match.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Проблема в том что netmap удаляет все метки с пакета.&lt;br&gt;&amp;gt;&amp;gt; А в чем заключается &quot;задача более высокого уровня&quot; ?&lt;br&gt;&amp;gt; Есть две подсети внешних ip (например 10.10.10.0/24 и 10.10.11.0/24)и ихи нужно татить &lt;br&gt;&amp;gt; на локальную сеть, штоб был доступ к устройствам по двум ip. &lt;br&gt;&amp;gt; Вот только не могу сделать правила кудой отправлять ответ.&lt;br&gt;&lt;br&gt;имхо вам достаточно использовать DNAT.&lt;br&gt;</description>
</item>

<item>
    <title>iptables netmap (bobik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96927.html#4</link>
    <pubDate>Sat, 24 Jun 2017 15:14:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Не могу найти решения для такой задачи.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Нужно как-то выбирать правильный netmap в POSTROUTING &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.10.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.11.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.10.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.11.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Попробуйте маркировку (пакетов, соединений). -j MARK , -j CONNMARK и соответствующие match.&lt;br&gt;&amp;gt;&amp;gt; Проблема в том что netmap удаляет все метки с пакета.&lt;br&gt;&amp;gt; А в чем заключается &quot;задача более высокого уровня&quot; ?&lt;br&gt;&lt;br&gt;Есть две подсети внешних ip (например 10.10.10.0/24 и 10.10.11.0/24)и ихи нужно татить на локальную сеть, штоб был доступ к устройствам по двум ip. Вот только не могу сделать правила кудой отправлять ответ.&lt;br&gt;</description>
</item>

<item>
    <title>iptables netmap (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96927.html#3</link>
    <pubDate>Sat, 24 Jun 2017 15:05:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Не могу найти решения для такой задачи.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Нужно как-то выбирать правильный netmap в POSTROUTING &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.10.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.11.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.10.0/24 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.11.0/24 &lt;br&gt;&amp;gt;&amp;gt; Попробуйте маркировку (пакетов, соединений). -j MARK , -j CONNMARK и соответствующие match.&lt;br&gt;&amp;gt; Проблема в том что netmap удаляет все метки с пакета.&lt;br&gt;&lt;br&gt;А в чем заключается &quot;задача более высокого уровня&quot; ?&lt;br&gt;</description>
</item>

<item>
    <title>iptables netmap (bobik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96927.html#2</link>
    <pubDate>Sat, 24 Jun 2017 13:08:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt;&amp;gt; Не могу найти решения для такой задачи.&lt;br&gt;&amp;gt;&amp;gt; Нужно как-то выбирать правильный netmap в POSTROUTING &lt;br&gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.10.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt; -A PREROUTING -d 10.10.11.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.10.0/24 &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.11.0/24 &lt;br&gt;&amp;gt; Попробуйте маркировку (пакетов, соединений). -j MARK , -j CONNMARK и соответствующие match. &lt;br&gt;&lt;br&gt;Проблема в том что netmap удаляет все метки с пакета.&lt;br&gt;</description>
</item>

<item>
    <title>iptables netmap (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96927.html#1</link>
    <pubDate>Sat, 24 Jun 2017 01:51:50 GMT</pubDate>
    <description>&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; Не могу найти решения для такой задачи.&lt;br&gt;&amp;gt; Нужно как-то выбирать правильный netmap в POSTROUTING &lt;br&gt;&amp;gt; -A PREROUTING -d 10.10.10.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt; -A PREROUTING -d 10.10.11.0/24 -j NETMAP --to 192.168.1.0/24 &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.10.0/24 &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j NETMAP --to 10.10.11.0/24 &lt;br&gt;&lt;br&gt;Попробуйте маркировку (пакетов, соединений). -j MARK , -j CONNMARK и соответствующие match.&lt;br&gt;</description>
</item>

</channel>
</rss>
