<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: NAT на linux с одним сетевым интерфейсом</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html</link>
    <description>Доброго времени суток.&lt;br&gt;&lt;br&gt;В сети 192.168.0.0/24 есть комп linux с openSUSE 11.&lt;br&gt;&lt;br&gt;linux:# ifconfig&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:16:3E:02:2A:8C&lt;br&gt;          inet addr:192.168.0.2  Bcast:192.168.0.255  Mask:255.255.255.0&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:3581483 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:5154283 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:3658642571 (3489.1 Mb)  TX bytes:4061930207 (3873.7 Mb)&lt;br&gt;&lt;br&gt;# netstat -rn&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface&lt;br&gt;192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth0&lt;br&gt;169.254.0.0     0.0.0.0         255.255.0.0     U         0 0          0 eth0&lt;br&gt;127.0.0.0       0.0.0.0         255.0.0.0       U         0 0          0 lo&lt;br&gt;0.0.0.0         192.168.0.10     0.0.0.0         UG        0 0          0 eth0&lt;br&gt;&lt;br&gt;192.168.0.10 - это ADSL модем в режиме</description>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (GaDiNa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#23</link>
    <pubDate>Tue, 31 Mar 2009 10:08:16 GMT</pubDate>
    <description>&amp;gt;iptables -A FORWARD -s 192.168.0.0/24 -j REJECT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;это ответы от adsl рутера не режет, случаем? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;www.fwbuilder.org &lt;br&gt;&lt;br&gt;точно ! вот где была проблема. &lt;br&gt;Спасибо огромное ! сразу стало понятней.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (сабакка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#22</link>
    <pubDate>Tue, 31 Mar 2009 09:53:51 GMT</pubDate>
    <description>iptables -A FORWARD -s 192.168.0.0/24 -j REJECT&lt;br&gt;&lt;br&gt;это ответы от adsl рутера не режет, случаем?&lt;br&gt;&lt;br&gt;www.fwbuilder.org&lt;br&gt;</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#21</link>
    <pubDate>Tue, 31 Mar 2009 09:41:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# Or SNAT. &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source &lt;br&gt;&amp;gt;192.168.0.2 &lt;br&gt;&amp;gt;# ################################### &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#Redirect HTTP to SQUID &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -i eth0 -p tcp -d ! 192.168.0.2 &lt;br&gt;&amp;gt;--dport 80 -j REDIRECT --to-port 3128 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я думал это понятно... &lt;br&gt;&lt;br&gt;а adsl модем какую роль играет?&lt;br&gt;</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (GaDiNa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#20</link>
    <pubDate>Tue, 31 Mar 2009 09:38:45 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;это придется делать в любом случае, кроме тех когда прокси сервис (именно &lt;br&gt;&amp;gt;сервис) находится на шлюзе по умолчанию. &lt;br&gt;&lt;br&gt;дык так и есть!&lt;br&gt;squid тоже на этом шлюзе !&lt;br&gt;&lt;br&gt;# Or SNAT.&lt;br&gt;iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to-source 192.168.0.2&lt;br&gt;# ###################################&lt;br&gt;&lt;br&gt;#Redirect HTTP to SQUID&lt;br&gt;iptables -t nat -A PREROUTING -i eth0 -p tcp -d ! 192.168.0.2 --dport 80 -j REDIRECT --to-port 3128&lt;br&gt;&lt;br&gt;я думал это понятно...&lt;br&gt;</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#19</link>
    <pubDate>Tue, 31 Mar 2009 09:18:10 GMT</pubDate>
    <description>&amp;gt;- на рабочих компах надо будет вручную настраивать прокси сервер в браузере, &lt;br&gt;&amp;gt;в аське и в подобных программах. &lt;br&gt;&lt;br&gt;это придется делать в любом случае, кроме тех когда прокси сервис (именно сервис) находится на шлюзе по умолчанию. (Представь ситуацию, Вася с компа обращается на ya.ru сначала идет запрос на днс сервер, указанный у васи, днс сервер если он находится в этой же локалке, возвращает адрес 213.180.204.8, браузер васи пупкина, ни чего незнает про сеть 213.180.204. и отправит запрос на шлюз по умолчанию. т.е. мимо прокси. Вывод если прокси и шлюз не находятся на одном ip адресе, то ip адрес прокси обязательно придется указывать в браузере у клиента)&lt;br&gt;&lt;br&gt;&amp;gt;- почтовые клиенты сотрудников перестанут работать. &lt;br&gt;&amp;gt;- пропадет удобство &lt;br&gt;&lt;br&gt;почтовые клиенты работаю точно также, как и браузер, и в сквиде по дефолту проксирование почтовых протоколов не выполняется.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (GaDiNa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#18</link>
    <pubDate>Tue, 31 Mar 2009 08:54:23 GMT</pubDate>
    <description>&amp;gt;да ты сбрось все фаерфольные правила, и очисти нат-цепочки, и форвардинг выключи, &lt;br&gt;&amp;gt;у тебя фильтроваться все будет средствами сквида. Просто неправильно использовать 2 &lt;br&gt;&amp;gt;средства когда можно обойтись одним, т.е. сквидом. Извини но ты сам &lt;br&gt;&amp;gt;себе жизнь усложняешь. &lt;br&gt;&lt;br&gt;если я так сделаю, то:&lt;br&gt;- на рабочих компах надо будет вручную настраивать прокси сервер в браузере, в аське и в подобных программах.&lt;br&gt;- почтовые клиенты сотрудников перестанут работать.&lt;br&gt;- пропадет удобство&lt;br&gt;&lt;br&gt;или я не правильно тебя понял ?&lt;br&gt;</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (daevy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#17</link>
    <pubDate>Tue, 31 Mar 2009 08:46:21 GMT</pubDate>
    <description>да ты сбрось все фаерфольные правила, и очисти нат-цепочки, и форвардинг выключи, у тебя фильтроваться все будет средствами сквида. Просто неправильно использовать 2 средства когда можно обойтись одним, т.е. сквидом. Извини но ты сам себе жизнь усложняешь.&lt;br&gt;</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (GaDiNa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#16</link>
    <pubDate>Tue, 31 Mar 2009 08:42:57 GMT</pubDate>
    <description>Коллеги !&lt;br&gt;Спасибо вам за ваши советы и предложения как лучше можно сделать в моем случае.&lt;br&gt;В будущем я обязательно все переделаю в другом виде. Как минимум добавлю второй интерфейс.&lt;br&gt;А сейчас я хочу разобраться именно в этой, текущей проблеме.&lt;br&gt;&lt;br&gt;Мне кажеться картина совершенно прозрачная. Я уже описывал этот участок сети, попробую еще раз, другими словами и проще: &lt;br&gt;Есть свич, в него подключен ADSL модем (router mode), linux server (одна сетевуха - 192.168.0.2) и  несколько рабочих компов (локальная сеть). Сеть - 192.168.0.0/24&lt;br&gt;на linux стоит squid+статистика. Squid в прозрачном режиме. &lt;br&gt;Я хочу чтобы рабочие компы ходили в инет через linux сервер.&lt;br&gt;для этого на linux включена маршрутизация и добавлены правила iptables:&lt;br&gt;&lt;br&gt;# vi /etc/iptables.sh&lt;br&gt;#!/bin/sh&lt;br&gt;PATH=/usr/sbin:/sbin:/bin:/usr/bin&lt;br&gt;# очистка старых правил&lt;br&gt;iptables -F&lt;br&gt;iptables -t nat -F&lt;br&gt;iptables -t mangle -F&lt;br&gt;iptables -X&lt;br&gt;# Always accept the traffic on the loopback-interface&lt;br&gt;iptables -A INPUT -i lo -j ACCEPT&lt;br&gt;&lt;br&gt;# принимать все пакеты со сторон</description>
</item>

<item>
    <title>NAT на linux с одним сетевым интерфейсом (сабакка)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/84548.html#15</link>
    <pubDate>Tue, 31 Mar 2009 07:05:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а чем плохо если линукс работает как рутер - просто пересылает пакеты &lt;br&gt;&amp;gt;&amp;gt;на АДСЛ рутер? зачем второй нат? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на linux также работает squid, и хочется более гибко управлять доступом к &lt;br&gt;&amp;gt;инету из локалки. &lt;br&gt;&lt;br&gt;что именно вам надо от &quot;более гибко управлять доступом к инету&quot; и что требует двойного нат&apos;а?&lt;br&gt;</description>
</item>

</channel>
</rss>
