<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс реальных айпи в локалку</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html</link>
    <description>Здравствуйте!!&lt;br&gt;&lt;br&gt;Есть локальная сеть 192.168.0.0/24&lt;br&gt;Есть пул внешних адресов X.X.X.X/24&lt;br&gt;&lt;br&gt;есть шлюз, на котором необходимо раздавать внешние адреса на локальные (DNAT SNAT), чтоб пользователи с локальными айпи ходили в инет от своего внешнего адреса и также чтоб из интернета к ним был доступ по назначенному адрессу из внешнего пула.&lt;br&gt;&lt;br&gt;как сделать это дело средствами iptables??&lt;br&gt;&lt;br&gt;нужно чтобы все запросы приходящие на любой адрес из внешнего пула обрабатывались на шлюзе и перенаправлялись на локальный адрес!&lt;br&gt;</description>

<item>
    <title>Проброс реальных айпи в локалку (Giokoed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html#9</link>
    <pubDate>Tue, 09 Feb 2010 16:32:28 GMT</pubDate>
    <description>чтобы не добовлять альясы нужно прописать&lt;br&gt;ip a a &amp;lt;IPпул/24&amp;gt; dev EXT_eth&lt;br&gt;&lt;br&gt;Считаю тему исчерпанной!&lt;br&gt;</description>
</item>

<item>
    <title>Проброс реальных айпи в локалку (Giokoed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html#6</link>
    <pubDate>Tue, 09 Feb 2010 16:09:50 GMT</pubDate>
    <description>Вообщем решение нашел!&lt;br&gt;&lt;br&gt;EXT_eth - внешний интерфейс на шлюзе&lt;br&gt;EXT_IP1 - адрес из пула внешних для раздачи пользователям&lt;br&gt;Local_IP1 - адрес локального пользователя&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -i EXT_eth -s 0/0 -d EXT_IP1   -j DNAT --to-destination Local_IP1&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -o EXT_eth -s Local_IP1 -d 0/0   -j SNAT --to-source EXT_IP1&lt;br&gt;&lt;br&gt;iptables -A FORWARD -s Local_IP1 -d 0/0   -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;iptables -A FORWARD -s 0/0 -d Local_IP1   -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;&lt;br&gt;все правильно но пока я не добавил альяс на EXT_eth с адресом EXT_IP1, ничего не работало, добавив альяс естественно все заработало. Но вот вопрос как обойти такое не очень красивое решение??Не устраивает то что после добавления всей внешней подсети чтение ifconfig станет не удобным.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс реальных айпи в локалку (Giokoed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html#5</link>
    <pubDate>Tue, 09 Feb 2010 14:27:14 GMT</pubDate>
    <description>&amp;gt;iptables -t nat -A PREROUTING -d 1.2.3.0/24 -j NETMAP --to 5.6.7.0/24 &lt;br&gt;&lt;br&gt;Спасибо за ответ!!&lt;br&gt;&lt;br&gt;я так понимаю что человек хорошо разбирающийся в каком либо вопросе, вроде тебя, ни когда не станет писать на форум вопрос, так как он все знает!&lt;br&gt;&lt;br&gt;Но я другое дело я не знаю и пытаюсь спросить тех кто знает, я не хочу отбирать у тебя хлеб которым ты зарабатываешь! но дав мне полноценный ответ ты экономиш время и себе и мне! а если давать ответы которые подразумевают за собой следующий вопрос, то это значит одно либо тебе делать нечего и ты так развлекаешся либо, илиже хочешь направить меня на путь познания, но ни как не дать мне ответ достойный знающего человека!!!&lt;br&gt;</description>
</item>

<item>
    <title>Проброс реальных айпи в локалку (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html#4</link>
    <pubDate>Tue, 09 Feb 2010 14:19:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Спасибо за очень вдумчивый ответ! &lt;br&gt;&amp;gt;перерыл кучу доку в том числе и руководство по Iptables но вот &lt;br&gt;&amp;gt;беда, почти все примеры основанны на сетях которым требуется выход в &lt;br&gt;&amp;gt;интернет от одного real ip &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Друг! дай хотяб ссылочку на ту доку где есть пример с похожей &lt;br&gt;&amp;gt;на мой случай, и если ты не поленился сюда написать про &lt;br&gt;&amp;gt;то что нужно читать маны, дай не просто ссылку на руководство &lt;br&gt;&amp;gt;в сто страниц а еще и название главы в которой об &lt;br&gt;&amp;gt;этом пишут &lt;br&gt;&lt;br&gt;краткий ман:&lt;br&gt;http://netfilter.org/documentation/HOWTO/netfilter-extensions-HOWTO-4.html&lt;br&gt;</description>
</item>

<item>
    <title>Проброс реальных айпи в локалку (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html#3</link>
    <pubDate>Tue, 09 Feb 2010 14:16:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Спасибо за очень вдумчивый ответ! &lt;br&gt;&amp;gt;перерыл кучу доку в том числе и руководство по Iptables но вот &lt;br&gt;&amp;gt;беда, почти все примеры основанны на сетях которым требуется выход в &lt;br&gt;&amp;gt;интернет от одного real ip &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Друг! дай хотяб ссылочку на ту доку где есть пример с похожей &lt;br&gt;&amp;gt;на мой случай, и если ты не поленился сюда написать про &lt;br&gt;&amp;gt;то что нужно читать маны, дай не просто ссылку на руководство &lt;br&gt;&amp;gt;в сто страниц а еще и название главы в которой об &lt;br&gt;&amp;gt;этом пишут &lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -d 1.2.3.0/24 -j NETMAP --to 5.6.7.0/24&lt;br&gt;</description>
</item>

<item>
    <title>Проброс реальных айпи в локалку (Giokoed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html#2</link>
    <pubDate>Tue, 09 Feb 2010 14:08:29 GMT</pubDate>
    <description>&amp;gt;Попробовать начать читать документацию. В ней подробно расписано, в т.ч и с &lt;br&gt;&amp;gt;примером, подобным Вашему. &lt;br&gt;&lt;br&gt; Спасибо за очень вдумчивый ответ!&lt;br&gt;перерыл кучу доку в том числе и руководство по Iptables но вот беда, почти все примеры основанны на сетях которым требуется выход в интернет от одного real ip&lt;br&gt;&lt;br&gt;Друг! дай хотяб ссылочку на ту доку где есть пример с похожей на мой случай, и если ты не поленился сюда написать про то что нужно читать маны, дай не просто ссылку на руководство в сто страниц а еще и название главы в которой об этом пишут&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс реальных айпи в локалку (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/88112.html#1</link>
    <pubDate>Tue, 09 Feb 2010 14:00:19 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;как сделать это дело средствами iptables?? &lt;br&gt;&amp;gt;нужно чтобы все запросы приходящие на любой адрес из внешнего пула обрабатывались &lt;br&gt;&amp;gt;на шлюзе и перенаправлялись на локальный адрес! &lt;br&gt;&lt;br&gt;Попробовать начать читать документацию. В ней подробно расписано, в т.ч и с примером, подобным Вашему.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
