<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маскарадинг в iptables</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82345.html</link>
    <description>Здраствуйте!&lt;br&gt;&lt;br&gt;Задача такая: есть локальная сеть, выходит в инет через шлюз на iptables (NAT) (192.168.1.1). В этой сетке есть один веб-сервер (192.168.1.9), который должен принимать соединения из интернета как от шлюза (шлюз должен маскировать адреса клиентов из инета своим). Пытался сделать это так:&lt;br&gt;&lt;br&gt;iptables -t NAT -A PREROUTING -d внешний_ip_шлюза -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.9&lt;br&gt;&lt;br&gt;тогда адрес источника не меняется, сервак видит, что к нему обращаются из инета, добавил еще одно:&lt;br&gt;&lt;br&gt;iptables -t NAT -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -p tcp -m tcp --dport 80 -j MASQUERADE&lt;br&gt;&lt;br&gt;не работает. Такое ощущение, что не работает 2-е правило. Есть идеи?&lt;br&gt;</description>

<item>
    <title>Маскарадинг в iptables (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82345.html#6</link>
    <pubDate>Sun, 12 Oct 2008 17:56:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -t NAT -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -p tcp -m &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;tcp --dport 80 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не работает. Такое ощущение, что не работает 2-е правило. Есть идеи? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; с чем связано ощущение? всё должно работать &lt;br&gt;&amp;gt;&amp;gt;конкретней про ощущения &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сервак изнутри видит реальный IP, с которого к нему обращаются. &lt;br&gt;&lt;br&gt;tcpdump на внутреннем интерфейсе и ощущения станут более отчетливыми&lt;br&gt;</description>
</item>

<item>
    <title>Маскарадинг в iptables (sonkilla)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82345.html#5</link>
    <pubDate>Sun, 12 Oct 2008 17:45:12 GMT</pubDate>
    <description>У меня работает вот так&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d внешний_ип_сервера --dport 80 -j DNAT --to-destination айпи_веб_сервера_в_локалке:80&lt;br&gt;И еще небуду умничать и выпендривоться но всеже прочитайте &lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;</description>
</item>

<item>
    <title>Маскарадинг в iptables (Reskit)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82345.html#4</link>
    <pubDate>Sun, 12 Oct 2008 14:27:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;тогда адрес источника не меняется, сервак видит, что к нему обращаются из &lt;br&gt;&amp;gt;&amp;gt;инета, добавил еще одно: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t NAT -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -p tcp -m &lt;br&gt;&amp;gt;&amp;gt;tcp --dport 80 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;не работает. Такое ощущение, что не работает 2-е правило. Есть идеи? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; с чем связано ощущение? всё должно работать &lt;br&gt;&amp;gt;конкретней про ощущения &lt;br&gt;&lt;br&gt;Сервак изнутри видит реальный IP, с которого к нему обращаются.&lt;br&gt;</description>
</item>

<item>
    <title>Маскарадинг в iptables (Oyyo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82345.html#3</link>
    <pubDate>Sat, 11 Oct 2008 05:48:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;iptables -t NAT -A PREROUTING -d внешний_ip_шлюза -p tcp -m tcp --dport &lt;br&gt;&amp;gt;80 -j DNAT --to-destination 192.168.1.9 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда адрес источника не меняется, сервак видит, что к нему обращаются из &lt;br&gt;&amp;gt;инета, добавил еще одно: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t NAT -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -p tcp -m &lt;br&gt;&amp;gt;tcp --dport 80 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не работает. Такое ощущение, что не работает 2-е правило. Есть идеи? &lt;br&gt;&lt;br&gt; с чем связано ощущение? всё должно работать&lt;br&gt;конкретней про ощущения&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маскарадинг в iptables (Reskit)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82345.html#2</link>
    <pubDate>Fri, 10 Oct 2008 11:09:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;инета, добавил еще одно: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t NAT -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -p tcp -m &lt;br&gt;&amp;gt;&amp;gt;tcp --dport 80 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-t nat -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -j SNAT --to-source 192.168.1.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;про &quot;-p tcp -m tcp --dport 80&quot; не знаю, может, тоже будет &lt;br&gt;&amp;gt;работать. &lt;br&gt;&lt;br&gt;не помогает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маскарадинг в iptables (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/82345.html#1</link>
    <pubDate>Fri, 10 Oct 2008 10:19:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;принимать соединения из интернета как от шлюза &lt;br&gt;&amp;gt;(шлюз должен маскировать адреса клиентов из инета своим)&lt;br&gt;&amp;gt;iptables -t NAT -A PREROUTING -d внешний_ip_шлюза -p tcp -m tcp --dport &lt;br&gt;&amp;gt;80 -j DNAT --to-destination 192.168.1.9 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда адрес источника не меняется, сервак видит, что к нему обращаются из &lt;br&gt;&amp;gt;инета, добавил еще одно: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t NAT -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -p tcp -m &lt;br&gt;&amp;gt;tcp --dport 80 -j MASQUERADE &lt;br&gt;&lt;br&gt;-t nat -A POSTROUTING -o внутренний_интерфейс -d 192.168.1.9 -j SNAT --to-source 192.168.1.1&lt;br&gt;&lt;br&gt;про &quot;-p tcp -m tcp --dport 80&quot; не знаю, может, тоже будет работать.&lt;br&gt;</description>
</item>

</channel>
</rss>
