<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPTABLES устранить подмену ip адресов на LAN_IF</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html</link>
    <description>Как сделать, чтобы не подменялся ip адрес, приходящий с LAN интерфейса ip адресом WAN интерфейса, а проходил дальше до следующего звена в неизмененном виде с помощью IPTABLES &lt;br&gt;У меня на LAN интерфейсе алиасы разных подсетей. Надо подсети с публичными ip адресами сделать доступными из-вне&lt;br&gt;</description>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (HappyS)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#9</link>
    <pubDate>Mon, 01 Oct 2007 12:28:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;У меня срабатывает правило &lt;br&gt;&amp;gt;&amp;gt;-A POSTROUTING -s $PUBLIC_NET -d ! $PUBLIC_NET -j SNAT --to -source WAN_IP &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;но не срабатывает теперь правило &lt;br&gt;&amp;gt;&amp;gt;-A POSTROUTING -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.0/255.255.255.0 -j SNAT --to -source WAN_IP &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не выходят на WAN_IP внутренние ip адреса. Может их не натить? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если подсеть 192.168.1.0/255.255.255.0 выпускаете в инет через WAN_IP, то нужно натить иначе, &lt;br&gt;&amp;gt;провайдер или на каком нибуть следующем маршрутизаторе, эти пакеты убьют &lt;br&gt;&lt;br&gt;Конечно натить внутренние ip мне надо и мне все равно что с ними бюудет за WAN интерфейсом, а вот публичные подсети, которых несколько мненадо пропускать без маскирования, без подмены адресов WAN ip адресом. Вот и вопрос - почему внутренние ip не выходят в интернет через WAN_IP? С внешними разобрался - все выходят и пингуются. Помог SNAT&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#8</link>
    <pubDate>Mon, 01 Oct 2007 12:15:08 GMT</pubDate>
    <description>1&lt;br&gt;&amp;gt;У меня срабатывает правило &lt;br&gt;&amp;gt;-A POSTROUTING -s $PUBLIC_NET -d ! $PUBLIC_NET -j SNAT --to -source WAN_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но не срабатывает теперь правило &lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.0/255.255.255.0 -j SNAT --to -source WAN_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не выходят на WAN_IP внутренние ip адреса. Может их не натить? &lt;br&gt;&lt;br&gt;если подсеть 192.168.1.0/255.255.255.0 выпускаете в инет через WAN_IP, то нужно натить иначе, провайдер или на каком нибуть следующем маршрутизаторе, эти пакеты убьют&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (HappyS)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#7</link>
    <pubDate>Mon, 01 Oct 2007 08:27:06 GMT</pubDate>
    <description>У меня срабатывает правило &lt;br&gt;-A POSTROUTING -s $PUBLIC_NET -d ! $PUBLIC_NET -j SNAT --to -source WAN_IP&lt;br&gt;но не срабатывает теперь правило &lt;br&gt;-A POSTROUTING -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.0/255.255.255.0 -j SNAT --to -source WAN_IP&lt;br&gt;не выходят на WAN_IP внутренние ip адреса. Может их не натить? &lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#6</link>
    <pubDate>Mon, 01 Oct 2007 07:43:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а с LAN интерфейса какие ip источника? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;публичный адрес &lt;br&gt;&lt;br&gt;-A POSTROUTING -o WAN_интерфейса -s ! LAN_IP -j SNAT --to -source 195.195.195.195&lt;br&gt;не будет подмены адреса источника в пакетах уходящих через WAN_интерфейса с адресом LAN_IP, остальные будут нататься&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (HappyS)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#5</link>
    <pubDate>Mon, 01 Oct 2007 06:12:12 GMT</pubDate>
    <description>&amp;gt;а с LAN интерфейса какие ip источника? &lt;br&gt;&lt;br&gt;публичный адрес &lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#4</link>
    <pubDate>Fri, 28 Sep 2007 13:47:22 GMT</pubDate>
    <description>а с LAN интерфейса какие ip источника?&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (HappyS)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#3</link>
    <pubDate>Fri, 28 Sep 2007 10:02:45 GMT</pubDate>
    <description>Может быть надо не всю подсеть переадресовывать с помощью SNAT а каждый ip адрес подсети со своим правилом / Так я думаю?&lt;br&gt;???&lt;br&gt;например&lt;br&gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j&lt;br&gt;SNAT --to -source 195.195.195.195&lt;br&gt;-A POSTROUTING -s 212.74.222.145/255.255.255.240 -d 212.74.222.145/255.255.255.240 -j SNAT --to -source 195.195.195.195&lt;br&gt;-A POSTROUTING -s 212.74.222.146/255.255.255.240 -d 212.74.222.146/255.255.255.240 -j SNAT --to -source 195.195.195.195&lt;br&gt;etc&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (HappyS)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#2</link>
    <pubDate>Fri, 28 Sep 2007 09:49:34 GMT</pubDate>
    <description>&amp;gt;в SNAT указать ip, которые не нужно натить &lt;br&gt;&lt;br&gt;У меня схема такая &lt;br&gt;*filter &lt;br&gt;:INPUT ACCEPT &#091;6119:344155&#093; &lt;br&gt;:FORWARD ACCEPT &#091;1685:1247089&#093; &lt;br&gt;:OUTPUT ACCEPT &#091;13109:4296753&#093; &lt;br&gt;:server_name - &#091;0:0&#093; &lt;br&gt;-A FORWARD -j server_name &lt;br&gt;&lt;br&gt;COMMIT &lt;br&gt;*nat &lt;br&gt;:PREROUTING ACCEPT &#091;3502:172884&#093; &lt;br&gt;:POSTROUTING ACCEPT &#091;106:6858&#093; &lt;br&gt;:OUTPUT ACCEPT &#091;85:5718&#093; &lt;br&gt;-A POSTROUTING -s 192.168.0.0/255.255.255.0 -d 192.168.0.0/255.255.255.0 -j&lt;br&gt;SNAT --to -source 195.195.195.195&lt;br&gt;-A POSTROUTING -s 212.74.222.144/255.255.255.240 -d 212.74.222.144/255.255.255.240 -j&lt;br&gt;SNAT --to -source 195.195.195.195&lt;br&gt;&lt;br&gt;где 195,195,195,195 - WAN_if сервера server_name&lt;br&gt;В этом случае ip адреса подсети 212.74.222.144/28 не пингуются снаружи WAN_if&lt;br&gt;Какой правильный синтаксис для правила SNAT в моем случае?&lt;br&gt;</description>
</item>

<item>
    <title>IPTABLES устранить подмену ip адресов на LAN_IF (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/76468.html#1</link>
    <pubDate>Fri, 28 Sep 2007 08:39:04 GMT</pubDate>
    <description>в SNAT указать ip, которые не нужно натить&lt;br&gt;</description>
</item>

</channel>
</rss>
