<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: bridge, iptables, dnat</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88114.html</link>
    <description>Есть бридж из двух физических сетевух, eth1, eth2. По бриджу бегут тегированные пакеты, но сам бридж о номерах вланов не знает (вланов много, часто меняются, на бридже прописать их нереально).&lt;br&gt;ebtables и conntrack подгружены.&lt;br&gt;drop, accept на бридже работают.&lt;br&gt;При определенных дестинейшен ип и порт нужно делать днат на локалхост, точнее лупбек. На лупбеке повесил адрес 10.0.0.1, так как днат на 127/8 не всегда работает.&lt;br&gt;Вот пример правила которое почему-то не работает:&lt;br&gt;iptables -t nat -A PREROUTING -m physdev --physdev-in eth1 -d 1.1.1.1 -j DNAT --to-destination 10.0.0.1&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.0.0.1 -j SNAT --to-source 1.1.1.1&lt;br&gt;Пакеты приходят на eth1. Обратно (после сната) пакеты должны уходить через eth0, интерфейс нетегированный, за ним живет шлюз.&lt;br&gt;Делаю из мира телнет, в иптаблесах счетчик дната увеличивается на единицу, но телнет не отвечает, syn+ack в ответ не приходит, и счетчики сната по нулям. С самой машины телнет проходит, проблема точно в днате.&lt;br&gt;Может проблема в том что пакеты </description>

<item>
    <title>bridge, iptables, dnat (therapy)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88114.html#2</link>
    <pubDate>Wed, 10 Feb 2010 09:51:43 GMT</pubDate>
    <description>Пробовал. Тот же результат, что и со снатом.&lt;br&gt;</description>
</item>

<item>
    <title>bridge, iptables, dnat (Andrey Mitrofanov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/88114.html#1</link>
    <pubDate>Tue, 09 Feb 2010 15:33:30 GMT</pubDate>
    <description>А без правила со SNAT-ом?&lt;br&gt;</description>
</item>

</channel>
</rss>
