<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Туннель + белые адреса</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86659.html</link>
    <description>Подскажите как реализовать вот такую схему&lt;br&gt;&lt;br&gt;между маршрутизатор и клиентами подняты туннели на серых адресах, поднят нат куда все эти клиенты заворачиваются и получают один белый адрес. Одному из клиентов понадобился белый отдельный адрес. Что то не соображу как это дело реализовать. Клиентский туннель создаю так&lt;br&gt;ifconfig greX create&lt;br&gt;ifconfig greX tunnel мой_IP клиент_IP&lt;br&gt;ifcnofig greX мой_серый_IP клинетский_белый_IP link1&lt;br&gt;ifconfig greX up&lt;br&gt;&lt;br&gt;На стороне клиента все также только соответственно поменяны местами IP адреса.&lt;br&gt;маршрут по умолчанию у клиента мой_серый_IP&lt;br&gt;&lt;br&gt;туннель создается норм, пинги все проходят, tcpdumump&apos;ом смотрю что на моем внешнем интерфейсе пакеты идут от клиента с белым адресом, но ответы не приходят..&lt;br&gt;</description>

<item>
    <title>Туннель + белые адреса (Forest)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86659.html#3</link>
    <pubDate>Mon, 21 Sep 2009 17:01:42 GMT</pubDate>
    <description>&amp;gt;роут на этот адрес у себя надо прописать в эту туннель. &lt;br&gt;&lt;br&gt;роуты все прописаны.&lt;br&gt;я вот думаю что может как то нужно правила переделать файрвола.&lt;br&gt;потому что поднят нат, для клиентов (которые тоже работают через такие же туннели но с фейковыми адресами) кому не нужен белый IP. Я перед правилом ната сделал форвард пакетов:&lt;br&gt;fwd мой_маршрут_по_умолчанию all from Белый_адрес_клиента to any&lt;br&gt;&lt;br&gt;а потом идут правило ната&lt;br&gt;divert 8669 ip from any to any via Интерфес_по_умолчанию.&lt;br&gt;&lt;br&gt;если убрать форвард то соответственно срабатывает нат, а если форвард, то не получаю ответов .&lt;br&gt;</description>
</item>

<item>
    <title>Туннель + белые адреса (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86659.html#2</link>
    <pubDate>Mon, 21 Sep 2009 16:36:56 GMT</pubDate>
    <description>роут на этот адрес у себя надо прописать в эту туннель.&lt;br&gt;</description>
</item>

<item>
    <title>Туннель + белые адреса (ALex_hha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/86659.html#1</link>
    <pubDate>Mon, 21 Sep 2009 16:15:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ifconfig greX tunnel мой_IP клиент_IP &lt;br&gt;&amp;gt;ifcnofig greX мой_серый_IP клинетский_белый_IP link1 &lt;br&gt;&amp;gt;ifconfig greX up &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На стороне клиента все также только соответственно поменяны местами IP адреса. &lt;br&gt;&amp;gt;маршрут по умолчанию у клиента мой_серый_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;туннель создается норм, пинги все проходят, tcpdumump&apos;ом смотрю что на моем внешнем &lt;br&gt;&amp;gt;интерфейсе пакеты идут от клиента с белым адресом, но ответы не &lt;br&gt;&amp;gt;приходят.. &lt;br&gt;&lt;br&gt;policy source routing скорее всего не настроен. Ответы скорее всего ты увидишь на дефолтном интерефейсе&lt;br&gt;</description>
</item>

</channel>
</rss>
