<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с DNAT</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/70220.html</link>
    <description>Здравствуйте, Всем!&lt;br&gt;&lt;br&gt;Есть сервак, eth0 смотрит в локалку, eth1 смотрит в интернет.&lt;br&gt;&lt;br&gt;Подскажите, в чем может быть проблема - настраиваию DNAT для переброски&lt;br&gt;портов на компьтеры в локальной сети для работы с directconnect&#096;ом&lt;br&gt;(конкретно StrongDC), делаю это следующим образом:&lt;br&gt;&lt;br&gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1100 -j /&lt;br&gt;DNAT --to-destination $comp1_IP&lt;br&gt;&lt;br&gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1200 -j /&lt;br&gt;DNAT --to-destination $comp2_IP&lt;br&gt;&lt;br&gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1300 -j /&lt;br&gt;DNAT --to-destination $comp3_IP .. и так далее, всего 5 машин.&lt;br&gt;&lt;br&gt;FORWARD тоже разрешен.&lt;br&gt;&lt;br&gt;Проблема в том, что работает это все только на одной машине в сети (и только&lt;br&gt;на ней, даже если менять айпишники и порты на других тачках на айпи и порт&lt;br&gt;той, которая работает, все равно не пашет). В ip_conntrack пишет, что&lt;br&gt;соединение установлено (ASSURED) и идет закрытие (TIME_WAIT).&lt;br&gt;&lt;br&gt;Может вопрос ламерский, но с Linux работаю недавно. Использую Slackware&lt;br&gt;10.</description>

<item>
    <title>Проблемы с DNAT (Bogus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/70220.html#5</link>
    <pubDate>Wed, 23 Jan 2008 20:53:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;хотябы маскарадинг, то при разных _внешних_ портах для разных машин (опять &lt;br&gt;&amp;gt;&amp;gt;же если src port важен протоколу) src port будет сохраняться у &lt;br&gt;&amp;gt;&amp;gt;всех исходящих. а значит должны работать все. &lt;br&gt;&amp;gt;&amp;gt;кстати, картина &quot;у перврго, кто попробовал, работает, а у остальных нет&quot; очень &lt;br&gt;&amp;gt;&amp;gt;сильно смахивает как раз на артефакт этой парадигмы минимальности преобразований &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&#092;^P^/ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может уважаемый Гуру подскажет как это можно исправить? &lt;br&gt;&amp;gt;Есть ли другие способы для форвардинга соединений, кроме DNAT&#096;а? &lt;br&gt;&lt;br&gt;на сколько мне известно для StrongDC нужно еще и udp порты(основой протокол передачи данных)&lt;br&gt;Если получилось скиньте конфиг )))&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с DNAT (Semjon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/70220.html#4</link>
    <pubDate>Tue, 12 Dec 2006 22:48:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Здравствуйте, Всем! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Есть сервак, eth0 смотрит в локалку, eth1 смотрит в интернет. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Подскажите, в чем может быть проблема - настраиваию DNAT для переброски &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;портов на компьтеры в локальной сети для работы с directconnect&#096;ом &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;(конкретно StrongDC), делаю это следующим образом: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1100 -j &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;/ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;DNAT --to-destination $comp1_IP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1200 -j &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;/ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;DNAT --to-destination $comp2_IP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1300 -j &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;/ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;DNAT --to-destination $comp3_IP .. и так далее, всего 5 машин. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;FORWARD тоже разрешен. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Проблема в том, что работает это все только на одной машине в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;сети (и только &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;на ней, даже если менять айпишники и порты на других тачках на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;айпи и порт &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;той, которая работает, все равно не пашет). В ip_conntrack пишет, что &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;соединение установлено (ASSURED)</description>
</item>

<item>
    <title>Проблемы с DNAT (perece)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/70220.html#3</link>
    <pubDate>Fri, 17 Nov 2006 15:12:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Здравствуйте, Всем! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Есть сервак, eth0 смотрит в локалку, eth1 смотрит в интернет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Подскажите, в чем может быть проблема - настраиваию DNAT для переброски &lt;br&gt;&amp;gt;&amp;gt;портов на компьтеры в локальной сети для работы с directconnect&#096;ом &lt;br&gt;&amp;gt;&amp;gt;(конкретно StrongDC), делаю это следующим образом: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1100 -j &lt;br&gt;&amp;gt;&amp;gt;/ &lt;br&gt;&amp;gt;&amp;gt;DNAT --to-destination $comp1_IP &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1200 -j &lt;br&gt;&amp;gt;&amp;gt;/ &lt;br&gt;&amp;gt;&amp;gt;DNAT --to-destination $comp2_IP &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1300 -j &lt;br&gt;&amp;gt;&amp;gt;/ &lt;br&gt;&amp;gt;&amp;gt;DNAT --to-destination $comp3_IP .. и так далее, всего 5 машин. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;FORWARD тоже разрешен. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Проблема в том, что работает это все только на одной машине в &lt;br&gt;&amp;gt;&amp;gt;сети (и только &lt;br&gt;&amp;gt;&amp;gt;на ней, даже если менять айпишники и порты на других тачках на &lt;br&gt;&amp;gt;&amp;gt;айпи и порт &lt;br&gt;&amp;gt;&amp;gt;той, которая работает, все равно не пашет). В ip_conntrack пишет, что &lt;br&gt;&amp;gt;&amp;gt;соединение установлено (ASSURED) и идет закрытие (TIME_WAIT)</description>
</item>

<item>
    <title>Проблемы с DNAT (vozd)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/70220.html#2</link>
    <pubDate>Fri, 17 Nov 2006 13:35:04 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, Всем! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть сервак, eth0 смотрит в локалку, eth1 смотрит в интернет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите, в чем может быть проблема - настраиваию DNAT для переброски &lt;br&gt;&amp;gt;портов на компьтеры в локальной сети для работы с directconnect&#096;ом &lt;br&gt;&amp;gt;(конкретно StrongDC), делаю это следующим образом: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1100 -j &lt;br&gt;&amp;gt;/ &lt;br&gt;&amp;gt;DNAT --to-destination $comp1_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1200 -j &lt;br&gt;&amp;gt;/ &lt;br&gt;&amp;gt;DNAT --to-destination $comp2_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1300 -j &lt;br&gt;&amp;gt;/ &lt;br&gt;&amp;gt;DNAT --to-destination $comp3_IP .. и так далее, всего 5 машин. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;FORWARD тоже разрешен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема в том, что работает это все только на одной машине в &lt;br&gt;&amp;gt;сети (и только &lt;br&gt;&amp;gt;на ней, даже если менять айпишники и порты на других тачках на &lt;br&gt;&amp;gt;айпи и порт &lt;br&gt;&amp;gt;той, которая работает, все равно не пашет). В ip_conntrack пишет, что &lt;br&gt;&amp;gt;соединение установлено (ASSURED) и идет закрытие (TIME_WAIT). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может вопрос ламерск</description>
</item>

<item>
    <title>Проблемы с DNAT (Semjon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/70220.html#1</link>
    <pubDate>Wed, 15 Nov 2006 07:38:22 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, Всем! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть сервак, eth0 смотрит в локалку, eth1 смотрит в интернет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите, в чем может быть проблема - настраиваию DNAT для переброски &lt;br&gt;&amp;gt;портов на компьтеры в локальной сети для работы с directconnect&#096;ом &lt;br&gt;&amp;gt;(конкретно StrongDC), делаю это следующим образом: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1100 -j &lt;br&gt;&amp;gt;/ &lt;br&gt;&amp;gt;DNAT --to-destination $comp1_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1200 -j &lt;br&gt;&amp;gt;/ &lt;br&gt;&amp;gt;DNAT --to-destination $comp2_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPTABLES -t nat -A PREROUTING --dst $INET_IP -p tcp --dport 1300 -j &lt;br&gt;&amp;gt;/ &lt;br&gt;&amp;gt;DNAT --to-destination $comp3_IP .. и так далее, всего 5 машин. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;FORWARD тоже разрешен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема в том, что работает это все только на одной машине в &lt;br&gt;&amp;gt;сети (и только &lt;br&gt;&amp;gt;на ней, даже если менять айпишники и порты на других тачках на &lt;br&gt;&amp;gt;айпи и порт &lt;br&gt;&amp;gt;той, которая работает, все равно не пашет). В ip_conntrack пишет, что &lt;br&gt;&amp;gt;соединение установлено (ASSURED) и идет закрытие (TIME_WAIT). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может вопрос ламерск</description>
</item>

</channel>
</rss>
