URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 68725
[ Назад ]

Исходное сообщение
"Не работает маршрутизация блока белых адресов без нат"

Отправлено Step_sf , 06-Сен-06 03:06 
предистоиря
полетел сервер
пришлось все переделыват

изначально серые пропускались через нат
белые просто маршрутизацией

переустановил
систему
включил маршрутизацию
прописал необходимы маршруты
прописал нат для серых адресов (просто взял настройки с предыдущей системы)
но белые не маршрутизируются

через нат пожалуйста, только при этом для клиентов получается что весь траф к ним с нашего ип идет, их это не устраивает и меня темболее

хотя раньше без нат прекрасно работало


может гдето еще что то в настройках ядра нужно включить

стоит RedHat EL3 AS


Содержание

Сообщения в этом обсуждении
"Не работает маршрутизация блока белых адресов без нат"
Отправлено PavelR , 06-Сен-06 06:14 
>прописал нат для серых адресов (просто взял настройки с предыдущей системы)


где это и как было сделано ?


"Не работает маршрутизация блока белых адресов без нат"
Отправлено Step_sf , 08-Сен-06 02:45 
>>прописал нат для серых адресов (просто взял настройки с предыдущей системы)
>
>
>где это и как было сделано ?


iptables

/sbin/iptables -t nat -A POSTROUTING -j SNAT -s $INETWORKIP -d $ANYWHERE -o $EXTDEV --to $EXTERNALIP
/sbin/iptables -t nat -A POSTROUTING -j SNAT -s $INETWORKIP2 -d $ANYWHERE -o $EXTDEV --to $EXTERNALIP

вот так я включаю nat для двух серых подсетей
как только включил досвиданья белым


"Не работает маршрутизация блока белых адресов без нат"
Отправлено vsperson , 06-Сен-06 09:02 
>предистоиря
>полетел сервер
>пришлось все переделыват
>
>изначально серые пропускались через нат
>белые просто маршрутизацией
>
>переустановил
>систему
>включил маршрутизацию
>прописал необходимы маршруты
>прописал нат для серых адресов (просто взял настройки с предыдущей системы)
>но белые не маршрутизируются
>
>через нат пожалуйста, только при этом для клиентов получается что весь траф
>к ним с нашего ип идет, их это не устраивает и
>меня темболее
>
>хотя раньше без нат прекрасно работало
>
в natd.conf добавь строку unregistered_only
и натится будут только серые IP


"Не работает маршрутизация блока белых адресов без нат"
Отправлено Step_sf , 08-Сен-06 02:49 

>в natd.conf добавь строку unregistered_only
>и натится будут только серые IP

извените может туплю но у меня нету natd.conf
все на основе iptables