<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 провайдера + DNAT</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html</link>
    <description>Есть cервак (ubuntu 10.04) на него заведены 2 канала (VPN подключение)&lt;br&gt;схема&lt;br&gt;пров 1 &amp;lt;------&amp;gt;&amp;#124;&lt;br&gt;               &amp;#124;    20mbit/s&lt;br&gt;               &amp;#124;&amp;lt;---------&amp;gt; (ppp0)&lt;br&gt;                    5mbit/s      ubuntu (br0)&amp;lt;------------&amp;gt;оффтопик&lt;br&gt;               &amp;#124;&amp;lt;---------&amp;gt; (ppp1)&lt;br&gt;               &amp;#124;&lt;br&gt;пров 2 &amp;lt;------&amp;gt;&amp;#124; &lt;br&gt;&lt;br&gt;задача: 1.сделать доступ на убунту одновременно с двух прово (решена)&lt;br&gt;        2.выводить софтопика через 2 провов с балансировкой (решена)&lt;br&gt;        3.переключение на оставшевогося в случаи падения другово (решена)&lt;br&gt;        4.прокинуть внуть сервисы до оффтпика(в часности VPN (pptp)) (решена частично)&lt;br&gt;&lt;br&gt;Вопрос по 4 пункту - сервисы вроде прокинул но есть 1 небольшое но - когда подняты оба вровайдера - подсоединяюсь через ip первого провайдера и смотрю через tcpdump -i ppp0 -n proto GRE все в поорядке вижу прием и ответ через этот интерфейс все пакеты нормально отрабатывают SNAT + DNAT. а вот когда подсоединясь через другово провайдера (соединение устанавливаеться и работает) то</description>

<item>
    <title>2 провайдера + DNAT (ALex_hha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#8</link>
    <pubDate>Thu, 18 Nov 2010 20:39:06 GMT</pubDate>
    <description>&amp;gt; есть лесть с машины в сети на RDP за DNAT в другой локалке&lt;br&gt;&lt;br&gt;это как?&lt;br&gt;</description>
</item>

<item>
    <title>2 провайдера + DNAT (KobaLTD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#7</link>
    <pubDate>Wed, 17 Nov 2010 15:13:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Как-то я ранее не обращал внимания ни на модуль iptables conntrack, ни&lt;br&gt;&amp;gt;&amp;gt; на опцию ctorigdst... =)&lt;br&gt;&amp;gt; очень удобная вещь, и правила наглядные и логические получаются&lt;br&gt;&lt;br&gt;Все опять ку - проблемой разобрался&lt;br&gt;немного подкоректировал правила&lt;br&gt;теперь стало как - вроде все заработало&lt;br&gt;&lt;br&gt;# ip rule list&lt;br&gt;0:      from all lookup local&lt;br&gt;101:    from all fwmark 0x1 lookup corbinawan&lt;br&gt;201:    from all fwmark 0x2 lookup 2komwan&lt;br&gt;32766:  from all lookup main&lt;br&gt;32767:  from all lookup default&lt;br&gt;&lt;br&gt;&lt;br&gt;# ip route list table corbinawan&lt;br&gt;192.168.69.0/24 dev br0  scope link&lt;br&gt;127.0.0.0/8 dev lo  scope link&lt;br&gt;default dev ppp0  scope link&lt;br&gt;&lt;br&gt;&lt;br&gt;# ip route list table 2komwan&lt;br&gt;192.168.69.0/24 dev br0  scope link&lt;br&gt;127.0.0.0/8 dev lo  scope link&lt;br&gt;default dev ppp1  scope link&lt;br&gt;&lt;br&gt;:POSTROUTING ACCEPT &#091;814759064:1103320405488&#093;&lt;br&gt;-A INPUT -i ppp0 -j CONNMARK --set-xmark 0x1/0xffffffff&lt;br&gt;-A INPUT -i ppp1 -j CONNMARK --set-xmark 0x2/0xffffffff&lt;br&gt;-A FORWARD -i ppp0 -j CONNMARK --set-xmark 0x1/0xffffffff&lt;br&gt;-A FORWARD -i ppp1 -j CONNMARK --set-xmark 0x</description>
</item>

<item>
    <title>2 провайдера + DNAT (ALex_hha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#6</link>
    <pubDate>Wed, 10 Nov 2010 21:26:35 GMT</pubDate>
    <description>&amp;gt; Как-то я ранее не обращал внимания ни на модуль iptables conntrack, ни&lt;br&gt;&amp;gt; на опцию ctorigdst... =)&lt;br&gt;&lt;br&gt;очень удобная вещь, и правила наглядные и логические получаются&lt;br&gt;</description>
</item>

<item>
    <title>2 провайдера + DNAT (PavelR)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#5</link>
    <pubDate>Mon, 08 Nov 2010 19:21:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 3000:   from all fwmark 0x3e8 lookup IPS2&lt;br&gt;&amp;gt; 32764:  from xxx.xxx.xxx.xxx lookup IPS1&lt;br&gt;&amp;gt; 32765:  from yyy.yyy.yyy.yyy lookup IPS2&lt;br&gt;&amp;gt; 32766:  from all lookup main&lt;br&gt;&amp;gt; 32767:  from all lookup default&lt;br&gt;&amp;gt; # iptables -t mangle -I PREROUTING 1 -s 192.168.127.10 -m conntrack --ctorigdst&lt;br&gt;&amp;gt; yyy.yyy.yyy.yyy -j MARK --set-mark 1000&lt;br&gt;&amp;gt; # iptables -t mangle -I PREROUTING 1 -s 192.168.127.10 -m conntrack --ctorigdst&lt;br&gt;&amp;gt; xxx.xxx.xxx.xxx -j MARK --set-mark 3011&lt;br&gt;&amp;gt; По идее должно работать и с GRE&lt;br&gt;&lt;br&gt;Как-то я ранее не обращал внимания ни на модуль iptables conntrack, ни на опцию ctorigdst... =) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 провайдера + DNAT (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#4</link>
    <pubDate>Mon, 08 Nov 2010 18:07:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; попробуйте пробрасывать с разных ppp на разные ip или порты, а не&lt;br&gt;&amp;gt;&amp;gt; все на 192.168.69.2:1723.&lt;br&gt;&amp;gt;&amp;gt; и потом маркировать ответные пакеты на основании того от куда они идут.&lt;br&gt;&amp;gt; так работает - но у меня 1 vpn сервак - мутить алиасы&lt;br&gt;&amp;gt; на нем не хочеться - да и не правельно. должно работать&lt;br&gt;&amp;gt; но не работает сволоч - вернее работает - но както странно.&lt;br&gt;&lt;br&gt;да, вариант не красивый, то что предложил ALex_hha лучше.&lt;br&gt;&lt;br&gt;по поводу &quot;должно работать&quot;, помоему прикол в том что ответные пакеты маркируются не там где задумывалось.&lt;br&gt;</description>
</item>

<item>
    <title>2 провайдера + DNAT (KobaLTD)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#3</link>
    <pubDate>Mon, 08 Nov 2010 14:50:30 GMT</pubDate>
    <description>&amp;gt; попробуйте пробрасывать с разных ppp на разные ip или порты, а не&lt;br&gt;&amp;gt; все на 192.168.69.2:1723.&lt;br&gt;&amp;gt; и потом маркировать ответные пакеты на основании того от куда они идут.&lt;br&gt;&lt;br&gt;так работает - но у меня 1 vpn сервак - мутить алиасы на нем не хочеться - да и не правельно. должно работать но не работает сволоч - вернее работает - но както странно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 провайдера + DNAT (ALex_hha)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#2</link>
    <pubDate>Mon, 08 Nov 2010 12:30:54 GMT</pubDate>
    <description>На днях решал такую же проблему, пробрасывал запросы на внутр http сервер.&lt;br&gt;&lt;br&gt;# iptables -t mangle -L PREROUTING -n&lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;MARK       all  --  192.168.127.10       0.0.0.0/0           ctorigdst xxx.xxx.xxx.xxx MARK set 0xbc3&lt;br&gt;MARK       all  --  192.168.127.10       0.0.0.0/0           ctorigdst yyy.yyy.yyy.yyy MARK set 0x3e8&lt;br&gt;&lt;br&gt;# iptables -t nat -L PREROUTING -n &amp;#124; grep :4321&lt;br&gt;DNAT       tcp  --  0.0.0.0/0            xxx.xxx.xxx.xxx      tcp dpt:4321 to:192.168.127.10:3389&lt;br&gt;DNAT       tcp  --  0.0.0.0/0            yyy.yyy.yyy.yyy      tcp dpt:4321 to:192.168.127.10:3389&lt;br&gt;&lt;br&gt;# ip ru sh&lt;br&gt;0:      from all lookup local&lt;br&gt;2000:   from all fwmark 0xbc3 lookup IPS1&lt;br&gt;3000:   from all fwmark 0x3e8 lookup IPS2&lt;br&gt;32764:  from xxx.xxx.xxx.xxx lookup IPS1&lt;br&gt;32765:  from yyy.yyy.yyy.yyy lookup IPS2&lt;br&gt;32766:  from all lookup main&lt;br&gt;32767:  from all lookup default&lt;br&gt;&lt;br&gt;# iptables -t mangle -I PREROUTING 1 -s 192.168.127.10 -m conntrack --ctorigdst</description>
</item>

<item>
    <title>2 провайдера + DNAT (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90234.html#1</link>
    <pubDate>Mon, 08 Nov 2010 11:43:38 GMT</pubDate>
    <description>попробуйте пробрасывать с разных ppp на разные ip или порты, а не все на 192.168.69.2:1723.&lt;br&gt;и потом маркировать ответные пакеты на основании того от куда они идут.&lt;br&gt;</description>
</item>

</channel>
</rss>
