<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables nat</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html</link>
    <description>Топология сети&lt;br&gt;&#091;комп&#093;                    -&amp;gt;   &#091;Роутер (linux)&#093;&lt;br&gt;192.168.0.100/24     192.168.0.1/24   &lt;br&gt;                                     xx.xx.xx.2/24&lt;br&gt;&lt;br&gt;На роутере делаю NAT на адрес интерфейса.&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.100  -o eth0 -j SNAT --to-source xx.xx.xx.2&lt;br&gt;Всё замечательно работает.&lt;br&gt;&lt;br&gt;Делаю NAT на другой адрес сети&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.100  -o eth0 -j SNAT --to-source xx.xx.xx.10&lt;br&gt;Не натится, пока не добавлю странный route:&lt;br&gt;route add -net xx.xx.xx.0 netmask 255.255.255.0 gw 127.0.0.1&lt;br&gt;&lt;br&gt;Почему так ? Каково правильное решение для NAT на адрес сети, а не интерфейса ?&lt;br&gt;</description>

<item>
    <title>iptables nat (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#39</link>
    <pubDate>Thu, 13 Nov 2014 13:39:43 GMT</pubDate>
    <description>&amp;gt; Что мешает, интересно, провайдеру взять один IP из /24 взять себе, а &lt;br&gt;&amp;gt; остальное отдать юзверю? Это такая неимоверно фантастическая ситуация? Или даже скорее &lt;br&gt;&amp;gt; клиенту купить блок и чтобы не морочится с BGP и роутером, &lt;br&gt;&amp;gt; _выдать_ один IP _провайдеру_, а остальное использовать самим.&lt;br&gt;&amp;gt; Вас, граждане, что-то перемкнуло и вы накинулись на начинающего.&lt;br&gt;&lt;br&gt; PavelR, этот тоже безнадежен.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#38</link>
    <pubDate>Thu, 13 Nov 2014 12:16:16 GMT</pubDate>
    <description>&amp;gt; Тебя откуда выпустили, чудо?&lt;br&gt;&lt;br&gt; Вопрос в том, откуда выпустили тебя? Тупого, но решительного.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#37</link>
    <pubDate>Thu, 13 Nov 2014 11:10:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  Более фееричного бреда, чем Ваш - еще не встречал. А не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; хотите ли занатить на (например) ДНС Гугла? Который 8.8.8.8. Вы вообще &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; понимаете то, что Вы несете?&lt;br&gt;&amp;gt;&amp;gt; Сам не неси бреда.&lt;br&gt;&amp;gt;&amp;gt; Гражданину дали /24 сеть белых адресов. Он хочет, чтобы определенные хосты из &lt;br&gt;&amp;gt;&amp;gt; локалки наружу ходили со своими белыми адресами, отличными от адреса самого &lt;br&gt;&amp;gt;&amp;gt; шлюза. Это самый обычный НАТ.&lt;br&gt;&amp;gt; Если бы ему дали /24, то её бы замаршрутизировали на него.&lt;br&gt;&amp;gt; Ему дали &quot;немножко адресов&quot;, возможно из /24, а это уже совсем другая &lt;br&gt;&amp;gt; ситуация, &quot;которая требует 254 интерфейса&quot;, ога.&lt;br&gt;&lt;br&gt;Что мешает, интересно, провайдеру взять один IP из /24 взять себе, а остальное отдать юзверю? Это такая неимоверно фантастическая ситуация? Или даже скорее клиенту купить блок и чтобы не морочится с BGP и роутером, _выдать_ один IP _провайдеру_, а остальное использовать самим.&lt;br&gt;Вас, граждане, что-то перемкнуло и вы накинулись на начинающего.&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#36</link>
    <pubDate>Thu, 13 Nov 2014 09:36:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это пробовал?&lt;br&gt;&amp;gt;&amp;gt; http://www.agix.com.au/blog/?p=2232 &lt;br&gt;&amp;gt;  &quot;Сказочный дол...б! Зачем его только из больницы выпцстили&quot; (с) &quot;Даун-хаус&quot;. У &lt;br&gt;&amp;gt; него проблема не в НАТе, как в таковом - судя по &lt;br&gt;&amp;gt; сообщениям в ветке, это уже до многих дошло, кроме тебя. Но &lt;br&gt;&amp;gt; ты продолжай и дальше тупить и радовать новостями со своих GNS &lt;br&gt;&lt;br&gt;Тебя откуда выпустили, чудо?&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (ShyLion)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#35</link>
    <pubDate>Thu, 13 Nov 2014 09:36:10 GMT</pubDate>
    <description>&amp;gt; ShyLion, спасибо вам большое. С проблемой, можно сказать, разобрался. Сейчас всё работает &lt;br&gt;&amp;gt; как и должно.&lt;br&gt;&lt;br&gt;Ты уж поделись как победил. Для потомков.&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (Sasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#34</link>
    <pubDate>Thu, 13 Nov 2014 09:17:47 GMT</pubDate>
    <description>&amp;gt;  &quot;Сказочный дол...б! Зачем его только из больницы выпцстили&quot; (с) &quot;Даун-хаус&quot;. У &lt;br&gt;&amp;gt; него проблема не в НАТе, как в таковом - судя по &lt;br&gt;&amp;gt; сообщениям в ветке, это уже до многих дошло, кроме тебя. Но &lt;br&gt;&amp;gt; ты продолжай и дальше тупить и радовать новостями со своих GNS &lt;br&gt;&lt;br&gt;Тем менее из всех присутствующих, на данном форуме, именно он мне помог.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (Sasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#33</link>
    <pubDate>Thu, 13 Nov 2014 09:15:04 GMT</pubDate>
    <description>ShyLion, спасибо вам большое. С проблемой, можно сказать, разобрался. Сейчас всё работает как и должно.&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#32</link>
    <pubDate>Thu, 13 Nov 2014 09:12:30 GMT</pubDate>
    <description>&amp;gt; Это пробовал?&lt;br&gt;&amp;gt; http://www.agix.com.au/blog/?p=2232 &lt;br&gt;&lt;br&gt; &quot;Сказочный дол...б! Зачем его только из больницы выпцстили&quot; (с) &quot;Даун-хаус&quot;. У него проблема не в НАТе, как в таковом - судя по сообщениям в ветке, это уже до многих дошло, кроме тебя. Но ты продолжай и дальше тупить и радовать новостями со своих GNS&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1536.html#31</link>
    <pubDate>Thu, 13 Nov 2014 09:09:33 GMT</pubDate>
    <description>&amp;gt; ARP запросы от провайдера долетают?&lt;br&gt;&lt;br&gt; Даже если они долетают - на них (что очевидно) никто не отвечает. Конфиги своих &quot;сисек&quot; можешь засунуть себе в ...ухо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
