<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ к локальным заNATовым серверам c разных внешних IP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html</link>
    <description>Доброго всем настроения!!!&lt;br&gt;(Я нуб в юниксах, прошу сильно ногами не пинать...)&lt;br&gt;&lt;br&gt;Вот дома изучаю юникс системы. Поставил себе Fedora 10 как домашний роутер для двух провайдеров.&lt;br&gt;&lt;br&gt;И вот задача: Попадать на домашнии компы(сервера)  из инета. Причём используя разных провайдеров(по желанию).&lt;br&gt;&lt;br&gt;&lt;br&gt;для упращения понимания.&lt;br&gt;&lt;br&gt;&lt;br&gt;надо тебе на сервер в локалке попасть по RDP(3389)  для управления или по SSH(22)&lt;br&gt;&lt;br&gt;&lt;br&gt;У тебя есть роутер с двумя инетами.  &lt;br&gt;&lt;br&gt;&lt;br&gt;.           .         .        .           .         .         .      eth1-------------------------   88.88.88.88&lt;br&gt;.           .         .        .           .         .         .      /&lt;br&gt;RDP(или SHH)(192.168.0.1)--eth0- NAT (default gw 88.88.88.88)&lt;br&gt;.           .         .        .           .         .         .      &#092;&lt;br&gt;.           .         .        .           .         .         .      eth2-------------------------   77.77.77.77&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ты присоеденишься только на 88.88.88.88&lt;br&gt;Как сделать возможным присоединения к внутреннему серверу через 77.77.77.77 без </description>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (COPOKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#18</link>
    <pubDate>Fri, 05 Jun 2009 00:11:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Неужто в вики всего этого нету? &lt;br&gt;&amp;gt;Если кратко то вопрос разбивается на две части: де-юре и де-факто &lt;br&gt;&amp;gt;Де-юре есть торговая марка Unix(ЕМНИП сейчас принадлежит novell) и есть сертификация unix. &lt;br&gt;&amp;gt;Ряд unix-подобных систем ее прошли, например macosx, другие на нее забили, &lt;br&gt;&amp;gt;например дистры linux. Те кто не прошли, не могут себя называть &lt;br&gt;&amp;gt;unix системами. &lt;br&gt;&amp;gt;Де-факто есть стандарт POSIX, описывающий набор системных вызовов, стандартных утилит и других &lt;br&gt;&amp;gt;особенностей, которыми должны обладать ОС. Все unix-like системы ему более-менее соответствуют, &lt;br&gt;&amp;gt;но также имеют ряд расширений, которые и различают их между собой. &lt;br&gt;&amp;gt;Линукс на данный момент имеет наибольшее количество дополнительных возможностей. &lt;br&gt;&lt;br&gt;Не в тему..но чем BSD от Linux  отличаются?  &lt;br&gt;</description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#17</link>
    <pubDate>Tue, 02 Jun 2009 08:48:47 GMT</pubDate>
    <description>&amp;gt;Вы бы рассказал чем отличается юниксы от линуксов и от БСД  или как там...&lt;br&gt;&lt;br&gt;Неужто в вики всего этого нету?&lt;br&gt;Если кратко то вопрос разбивается на две части: де-юре и де-факто&lt;br&gt;Де-юре есть торговая марка Unix(ЕМНИП сейчас принадлежит novell) и есть сертификация unix. Ряд unix-подобных систем ее прошли, например macosx, другие на нее забили, например дистры linux. Те кто не прошли, не могут себя называть unix системами.&lt;br&gt;Де-факто есть стандарт POSIX, описывающий набор системных вызовов, стандартных утилит и других особенностей, которыми должны обладать ОС. Все unix-like системы ему более-менее соответствуют, но также имеют ряд расширений, которые и различают их между собой. Линукс на данный момент имеет наибольшее количество дополнительных возможностей.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#16</link>
    <pubDate>Tue, 02 Jun 2009 04:51:52 GMT</pubDate>
    <description>Вот вы уперлись, что в статьях решается как выпустить клиентов через 2 канала, а у вас входящее соединение, но на самом деле в статьях описываются способы выдергивания определенных пакетов ( не важно на установку соединения они идут или это ответы на пришедшие запросы ) и пропихивание их через определенный провайдерский шлюз.&lt;br&gt;&lt;br&gt;Что есть у вас. Пакеты приходят, вы в них меняете адрес назначения и пакет идет дальше согласно таблицы маршрутизации и я так понимаю с этим проблем у вас нет. Дальше начинают из локалки приходить ответы и так как маршрутов в таблице маршрутизации к этим адресам нет, то пакеты уходят через дефаултный шлюз. То есть нужно отловить ответы и отправить их через необходимый шлюз, в вашем случае через тот, через который пришел пакет на который и идет ответ. Именно то что и рассматривается в этих статьях. И как их отлавливать? Очевидно что нужно как то маркировать входящие пакеты, но так что бы пакет ушел с машины был обработан на другой и в пришедшем ответе эту метку можно было бы найти. Я п</description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (COPOKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#15</link>
    <pubDate>Tue, 02 Jun 2009 01:12:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;(Я нуб в юниксах, прошу сильно ногами не пинать...) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот дома изучаю юникс системы. Поставил себе Fedora 10 как домашний роутер &lt;br&gt;&amp;gt;&amp;gt;для двух провайдеров. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;федора это юникс? )) &lt;br&gt;&amp;gt;дальше даже читать не стал ))) &lt;br&gt;&lt;br&gt;Ну говорю  -  учусь ещё &quot;Ж&quot; от &quot;П&quot; не отличаю....   Вы бы рассказал чем отличается юниксы от линуксов и от БСД  или как там...&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (COPOKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#14</link>
    <pubDate>Tue, 02 Jun 2009 01:10:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;заботиться только о исходящих и нет контроля над исходящими. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Объясните мне смысл этой фразы. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В lartc 4.2.1 как раз описывает нужный вам случай, обратите внимание, что &lt;br&gt;&amp;gt;там даже про NAT упоминается. Однако, если по каким либо причинам &lt;br&gt;&amp;gt;не получается, то работа через connmark вполне кошерный вариант при умеренной &lt;br&gt;&amp;gt;нагрузке. В конце, концов его ведь для подобного и придумали :) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;В lartc 4.2.1  Не катит.&lt;br&gt;&lt;br&gt;Запрос из инета   -- первый интерфейс роутер  --  WWW сервер&lt;br&gt;&lt;br&gt;&lt;br&gt;ответ от WWW сервера --- роутер (С КАКОГО ИНТЕРФЕЙСА ОТВЕЧАТЬ???) ---  инет&lt;br&gt;&lt;br&gt;&lt;br&gt;Соответственно роутер решает эту задачу таблицей маршрутов. В lartc 4.2.1 есть пути до сетей провайдеров и дефаулт роут.  Соответственно при разрешении маршрута к адресу которого нет в сети провайдера, он кинет ответ по дефаултному маршруту. А если запрос пришел не на дефаултный интерфейс?   Собственно эту проблему решил через connmark. Применение которого в lartc  не описано.&lt;br&gt;&lt;br&gt;Вопрос- есть где lartc  по новее? и желательно на русском.... </description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#13</link>
    <pubDate>Mon, 01 Jun 2009 21:25:56 GMT</pubDate>
    <description>&amp;gt;заботиться только о исходящих и нет контроля над исходящими. &lt;br&gt;&lt;br&gt;Объясните мне смысл этой фразы. &lt;br&gt;&lt;br&gt;В lartc 4.2.1 как раз описывает нужный вам случай, обратите внимание, что там даже про NAT упоминается. Однако, если по каким либо причинам не получается, то работа через connmark вполне кошерный вариант при умеренной нагрузке. В конце, концов его ведь для подобного и придумали :)&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (COPOKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#12</link>
    <pubDate>Mon, 01 Jun 2009 20:01:27 GMT</pubDate>
    <description>&amp;gt;Может вместо восклицательных знаков и капса вы все-таки вдумчиво прочитаете мой предыдущий &lt;br&gt;&amp;gt;ответ? Если не поможет с первого, попробуйте еще несколько раз. При &lt;br&gt;&amp;gt;прочих равных абсолютно фиолетово через какой канал уйдут _исходящие_ соединения. И &lt;br&gt;&amp;gt;первая, она же наиболее частая, задача как раз правильно отправить ответы &lt;br&gt;&amp;gt;на _входящие_ соединения. И начиная с lartc эта задача подробно разбирается. &lt;br&gt;&amp;gt;Может вы конечно какие-то неправильные руководства читали, ну тогда направлю на &lt;br&gt;&amp;gt;путь истинный: http://www.opennet.ru/docs/RUS/LARTC/ &lt;br&gt;&lt;br&gt;Огромное вам спасибо!!!  Нарвался на решение проблемы в гугле по зпросу о двух провайдерах. 95&#037; тем и вариантов были неправильные. Спасла тема где описывался процесс с помощью CONNMARK.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;З.Ы.&quot;При прочих равных абсолютно фиолетово через какой канал уйдут _исходящие_ соединения&quot; я разве утверждал обратное?&lt;br&gt;&lt;br&gt;З.Ы.Ы. В lartc не нашел правильного решения моей задачи. Может есть ещё способ кроме как с CONNMARK ?  Тыкните пальцем  мне пальцем пожалуйста ибо &quot;4.2. Маршрут</description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#11</link>
    <pubDate>Sun, 31 May 2009 16:42:39 GMT</pubDate>
    <description>Может вместо восклицательных знаков и капса вы все-таки вдумчиво прочитаете мой предыдущий ответ? Если не поможет с первого, попробуйте еще несколько раз. При прочих равных абсолютно фиолетово через какой канал уйдут _исходящие_ соединения. И первая, она же наиболее частая, задача как раз правильно отправить ответы на _входящие_ соединения. И начиная с lartc эта задача подробно разбирается. Может вы конечно какие-то неправильные руководства читали, ну тогда направлю на путь истинный: http://www.opennet.ru/docs/RUS/LARTC/&lt;br&gt;</description>
</item>

<item>
    <title>Доступ к локальным заNATовым серверам c разных внешних IP (COPOKA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85456.html#10</link>
    <pubDate>Sun, 31 May 2009 12:57:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Задача не такая тривиальная!!!  &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, главный вопрос в том, как сделать чтобы соединения пришедшие с одного &lt;br&gt;&amp;gt;интерфейса уходили через  него же. И этот вопрос рассматривается первым &lt;br&gt;&amp;gt;в статьях про &quot;два провайдера&quot; и решается элементарно. Но вы конечно &lt;br&gt;&amp;gt;у нас особый, для вас надо индивидуально написать. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ещё раз внимательно прочтите условия!!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&quot;&quot;в статьях про &quot;два провайдера&quot;  решается элементарно&quot;&quot;  &lt;br&gt;Ничего там не решается!&lt;br&gt;&lt;br&gt;Там описывается ВЫХОД!!!!&lt;br&gt;&lt;br&gt;а мне нужен ВХОД!!!!&lt;br&gt;&lt;br&gt;ВХОД на разные интерфейсы которые приведут к одному и тому же серверу расположенному за натом!!&lt;br&gt;</description>
</item>

</channel>
</rss>
