<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настроить NAT с помощью iptables. (CentOS 5.4)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89136.html</link>
    <description>&#091;b&#093;Здравствуйте уважаемые!&#091;/b&#093; &lt;br&gt;Прошу простить за многострадальную тему!&lt;br&gt;&lt;br&gt;&#091;u&#093;&#091;b&#093;Задача:&#091;/b&#093;&#091;/u&#093;&lt;br&gt;&lt;br&gt;Настроить маршрутизатор (назовем&#091;b&#093; srv&#091;/b&#093;) таким образом, что бы приходящий трафик от одной машинки (назавем &#091;b&#093;client&#091;/b&#093;) на порт &#091;b&#093;5555 &#091;/b&#093;перенаправлялся на другой компьютер на тот же порт.&lt;br&gt;Самое здесь важное для меня это &#091;b&#093;возможность менять маршруты&#091;/b&#093;.&lt;br&gt;Готов руками, коментить, что нужно, раскоменчивать, и перезапускать сервисы.&lt;br&gt;&lt;br&gt;&#091;u&#093;&#091;b&#093;То чего хотелось бы достичь:&#091;/b&#093;&#091;/u&#093;&lt;br&gt;&lt;br&gt;&#091;b&#093;Client&#091;/b&#093; шлет трафик на &#091;b&#093;srv&#091;/b&#093; на определенный порт.&lt;br&gt;Необходимо настроить &#091;b&#093;Srv&#091;/b&#093; (ныне просто железка со свежеустановленным &#091;b&#093;CentOS release 5.4&#091;/b&#093;) на приём трафика от &#091;b&#093;client&#091;/b&#093; и перенаправление его на один из 10 (назовем &#091;b&#093;dest1,2,3..10&#091;/b&#093;) других компьютеров согласно моему желанию (то есть такой, своего рода, переключатель)&lt;br&gt;Идеально было бы прикрутить к этому переключателю какой нибудь веб-интерфейс, например в данный момент времени трафик форвардится на &#091;b&#093;dest2&#091;/b&#093;, нужно переключить на &#091;b&#093;dest</description>

<item>
    <title>Настроить NAT с помощью iptables. (CentOS 5.4) (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89136.html#6</link>
    <pubDate>Fri, 11 Jun 2010 17:00:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; И придется очень хорошо обдумать, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; как писать правила трансляции/диверта пакетов.&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вообще китайская грамота :) Подскажите в какую сторону смотреть! Я в том плане, что на уровне теории то всё ясно, как научиться писать эти правила? Люди учатся, блин как то. У меня с этим iptables уже крыша едет.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET&lt;br&gt;&lt;br&gt;и внимательно читайте то что ниже таблички&lt;br&gt;&lt;br&gt;пересылку по моему придется разрешать даже если используется один интерфейс, но могу и ошибиться, проверьте.&lt;br&gt;&lt;br&gt;в CentOS есть /etc/sysconfig/iptables где и хранят правила, текущие можно туда сбросить по service iptables save, формат как и у вывода iptables-save, но можете и свой скрипт писать&lt;br&gt;</description>
</item>

<item>
    <title>Настроить NAT с помощью iptables. (CentOS 5.4) (Eugeny)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89136.html#5</link>
    <pubDate>Fri, 11 Jun 2010 15:21:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; И придется очень хорошо обдумать, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; как писать правила трансляции/диверта пакетов.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вообще китайская грамота :) Подскажите в какую сторону смотреть! Я в том плане, что на уровне теории то всё ясно, как научиться писать эти правила? Люди учатся, блин как то. У меня с этим iptables уже крыша едет.</description>
</item>

<item>
    <title>Настроить NAT с помощью iptables. (CentOS 5.4) (Eugeny)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89136.html#4</link>
    <pubDate>Fri, 11 Jun 2010 15:02:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; И придется очень хорошо обдумать, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; как писать правила трансляции/диверта пакетов.&lt;br&gt;&lt;br&gt;Вообще китайская грамота :) Подскажите в какую сторону смотреть!&lt;br&gt;</description>
</item>

<item>
    <title>Настроить NAT с помощью iptables. (CentOS 5.4) (anonymous)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89136.html#3</link>
    <pubDate>Fri, 11 Jun 2010 14:55:17 GMT</pubDate>
    <description>&amp;gt;А мне нужна пересылка между интерфейсами? в моем то случае ... у &lt;br&gt;&amp;gt;меня не получится например использовать только один интерфейс, с ip адресом &lt;br&gt;&amp;gt;моей сети ... что бы из этой же сети client присылал &lt;br&gt;&amp;gt;инфу на 5555 порт, а srv просто пересылал на dest1,2..10 ... &lt;br&gt;&amp;gt;Или придется полюбому во внутреннюю сеть за srv ставить client .. &lt;br&gt;&amp;gt;и использовать оба сетевых интерфейса? &lt;br&gt;&lt;br&gt;А, ну это я невнимательно читал. В таком случае не нужно, конечно. Можно использовать один интерфейс. И придется очень хорошо обдумать, как писать правила трансляции/диверта пакетов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настроить NAT с помощью iptables. (CentOS 5.4) (Eugeny)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89136.html#2</link>
    <pubDate>Fri, 11 Jun 2010 14:28:17 GMT</pubDate>
    <description>А мне нужна пересылка между интерфейсами? в моем то случае ... у меня не получится например использовать только один интерфейс, с ip адресом моей сети ... что бы из этой же сети client присылал инфу на 5555 порт, а srv просто пересылал на dest1,2..10 ... Или придется полюбому во внутреннюю сеть за srv ставить client .. и использовать оба сетевых интерфейса?&lt;br&gt;</description>
</item>

<item>
    <title>Настроить NAT с помощью iptables. (CentOS 5.4) (anonymous)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/89136.html#1</link>
    <pubDate>Fri, 11 Jun 2010 14:07:08 GMT</pubDate>
    <description>iptables это модуль ядра, его и не должно быть в процессах.&lt;br&gt;скрипты создать безусловно можно :)&lt;br&gt;net.ipv4.ip_forward = 0 - поставь 1, иначе не будет форварда пакетов между интерфейсами.&lt;br&gt;</description>
</item>

</channel>
</rss>
