<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 2 инета, рулим доступ</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html</link>
    <description>Все привет!&lt;br&gt;Есть роутер на линуксе (Мандрива 2008.1), 3 сет интерфейса:&lt;br&gt;&lt;br&gt;1. локалка&lt;br&gt;2. инет 1 провайлер&lt;br&gt;3. инет 2 провайдер (подключение PPPOE поднято на модеме, модем в режиме роутер, на сет карте ПК локальный адрес)&lt;br&gt;&lt;br&gt;Задача заставить прокси сквид работать на 2 сет карте (через PPPOE)&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>2 инета, рулим доступ (Vladsky)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#15</link>
    <pubDate>Wed, 27 Apr 2011 06:36:01 GMT</pubDate>
    <description>&amp;gt; чтобы стало понятнее, возможно =) - потелепатирую в плане предположения, что входящий &lt;br&gt;&amp;gt; пакетик из впн-а (да и из локалки тоже) - в соответствии &lt;br&gt;&amp;gt; с ip ru сразу же отправляется на внешний интерфейс к провайдеру, &lt;br&gt;&amp;gt; а не в соответствующий интерфейс локальной сети.</description>
</item>

<item>
    <title>2 инета, рулим доступ (Vladsky)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#14</link>
    <pubDate>Sun, 24 Apr 2011 17:24:55 GMT</pubDate>
    <description>&amp;gt; весьма интересно, но надо показывать &lt;br&gt;&amp;gt; ip ru sh + ip ro sh для всех таблиц (main,default, свои &lt;br&gt;&lt;br&gt;&#091;rt&#064;firewall &#093;# ip ru sh&lt;br&gt;0:from all lookup local &lt;br&gt;2000:from 172.16.2.45 lookup provider2 &lt;br&gt;2010:from 172.16.2.111 lookup provider2 &lt;br&gt;2020:from 172.16.2.103 lookup provider2 &lt;br&gt;2030:from 172.16.2.61 lookup provider2 &lt;br&gt;32764:from 10.10.1.2 lookup provider2 &lt;br&gt;32765:from x.x.x.x lookup provider1 &lt;br&gt;32766:from all lookup main &lt;br&gt;32767:from all lookup default &lt;br&gt;&lt;br&gt;&#091;rt&#064;hq_firewall &#093;# ip ro sh&lt;br&gt;x.x.x.x/28 dev eth1  proto kernel  scope link  src x.x.x.x  metric 1 &lt;br&gt;192.168.100.0/24 via 192.168.100.1 dev tap0  scope link &lt;br&gt;192.168.100.0/24 dev tap0  proto kernel  scope link  src 192.168.100.1 &lt;br&gt;172.16.2.0/24 via 172.16.2.5 dev eth0  scope link &lt;br&gt;172.16.2.0/24 dev eth0  proto kernel  scope link  src 172.16.2.5  metric 1 &lt;br&gt;192.168.2.0/24 via 172.16.2.1 dev eth0 &lt;br&gt;10.10.1.0/24 via 10.10.1.1 dev eth5 &lt;br&gt;10.10.1.0/24 dev eth5  proto kernel  scope link  src 10.10.1.2  metric 5 &lt;br&gt;192.168.168.0/24 via 172.16.2.1 dev eth0</description>
</item>

<item>
    <title>2 инета, рулим доступ (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#13</link>
    <pubDate>Sun, 24 Apr 2011 08:55:13 GMT</pubDate>
    <description>чтобы стало понятнее, возможно =) - потелепатирую в плане предположения, что входящий пакетик из впн-а (да и из локалки тоже) - в соответствии с ip ru сразу же отправляется на внешний интерфейс к провайдеру, а не в соответствующий интерфейс локальной сети.&lt;br&gt;</description>
</item>

<item>
    <title>2 инета, рулим доступ (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#12</link>
    <pubDate>Sun, 24 Apr 2011 08:50:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что есть, какие интерфейсы и какие правила маршрутизации, что есть а чего &lt;br&gt;&amp;gt;&amp;gt; нету у впн-клиентов.&lt;br&gt;&amp;gt; сам пк/шлюз - 2 инета, x.x.x.x, 10.10.1.1 &lt;br&gt;&amp;gt; 1 лок интерфейс 172.16.2.0/24 &lt;br&gt;&amp;gt; на нем же поднят tap0 - openvpn 192.168.100.0/24 &lt;br&gt;&lt;br&gt;а где сеть 192.168.2.0 ?&lt;br&gt;&lt;br&gt;&amp;gt;Это его маршруты:&lt;br&gt;&amp;gt;Destination     Gateway                  Genmask         Flags   MSS Window  irtt Iface&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;default         x.x.x.x 0.0.0.0         UG        0 0          0 eth1&lt;br&gt;&amp;gt;default         10.10.1.1       0.0.0.0         UG        0 0          0 eth5&lt;br&gt;&lt;br&gt;весьма интересно, но надо показывать&lt;br&gt;&lt;br&gt;ip ru sh + ip ro sh для всех таблиц (main,default, свои таблицы, local не обязательно, если покажете какие есть интефейсы)&lt;br&gt;&lt;br&gt;&lt;br&gt;Без этих данных - мало что понятно. Вероятнее всего у вас нет маршрута к локальной сети для трафика из впн-линков.&lt;br&gt;&lt;br&gt;Это описано в http://www.opennet.ru/tips/2009_policy_route_linux.shtml - прочитайте внимательно. (создается таблица localnets). &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; если трассирую с клиента, то он бросается на vpn шлюз .. там &lt;br&gt;&amp;gt; все и</description>
</item>

<item>
    <title>2 инета, рулим доступ (Vladsky)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#11</link>
    <pubDate>Sun, 24 Apr 2011 08:35:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Что есть, какие интерфейсы и какие правила маршрутизации, что есть а чего &lt;br&gt;&amp;gt; нету у впн-клиентов.&lt;br&gt;&lt;br&gt;сам пк/шлюз - 2 инета, x.x.x.x, 10.10.1.1&lt;br&gt;1 лок интерфейс 172.16.2.0/24&lt;br&gt;на нем же поднят tap0 - openvpn 192.168.100.0/24&lt;br&gt;&lt;br&gt;Это его маршруты:&lt;br&gt;&lt;br&gt;Destination     Gateway                  Genmask         Flags   MSS Window  irtt Iface&lt;br&gt;x.x.x.x    *         255.255.255.240     U                        0           0          0 eth1&lt;br&gt;192.168.100.0   192.168.100.1   255.255.255.0   UG        0 0          0 tap0&lt;br&gt;192.168.100.0   *               255.255.255.0   U         0 0          0 tap0&lt;br&gt;172.16.2.0      firewall  255.255.255.0   UG        0 0          0 eth0&lt;br&gt;172.16.2.0      *               255.255.255.0   U         0 0          0 eth0&lt;br&gt;192.168.2.0     172.16.2.1      255.255.255.0   UG        0 0          0 eth0&lt;br&gt;10.10.1.0       10.10.1.1       255.255.255.0   UG        0 0          0 eth5&lt;br&gt;10.10.1.0       *               255.255.255.0   U         0 0          0 eth5&lt;br&gt;link-local      *               255.255</description>
</item>

<item>
    <title>2 инета, рулим доступ (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#10</link>
    <pubDate>Sun, 24 Apr 2011 08:10:46 GMT</pubDate>
    <description>&amp;gt; коллеги, добавил еще 1 интерфейс tap0 - openvpn к данной конфигурации.&lt;br&gt;&amp;gt; сетка 192.168.100.0/24.&lt;br&gt;&amp;gt; подключаюсь к vpn через инет. iptables пропускает.&lt;br&gt;&amp;gt; прописал vpn клиентам роуты, через ip vpn сервера. но они не видят &lt;br&gt;&amp;gt; за ним подсети.&lt;br&gt;&lt;br&gt;нипанятна.&lt;br&gt;&lt;br&gt;Что есть, какие интерфейсы и какие правила маршрутизации, что есть а чего нету у впн-клиентов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проще всего увидеть tcpdump-ом на интерфейсе в подсеть, идут ли туда и идут ли обратно.&lt;br&gt;</description>
</item>

<item>
    <title>2 инета, рулим доступ (Vladsky)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#9</link>
    <pubDate>Sun, 24 Apr 2011 08:01:57 GMT</pubDate>
    <description>коллеги, добавил еще 1 интерфейс tap0 - openvpn к данной конфигурации. &lt;br&gt;сетка 192.168.100.0/24. &lt;br&gt;подключаюсь к vpn через инет. iptables пропускает.&lt;br&gt;прописал vpn клиентам роуты, через ip vpn сервера. но они не видят за ним подсети.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>2 инета, рулим доступ (Vladsky)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#8</link>
    <pubDate>Wed, 23 Mar 2011 20:49:43 GMT</pubDate>
    <description>получилось завести прокси на 2 подключении!&lt;br&gt;все было в шлюзах, видимо пока не расписал по таблицам, все ломилось к одному, который был по умолчанию.&lt;br&gt;&lt;br&gt;сделал след:&lt;br&gt;&lt;br&gt;в etc&#092;iproute2&#092;rt_tables&lt;br&gt;&lt;br&gt;100 provider1                                                                                                                                              &lt;br&gt;101 provider2 &lt;br&gt;&lt;br&gt;в конфиге сквида прописал:&lt;br&gt;tcp_outgoing_address 10.10.1.2  office - acl лок сети&lt;br&gt;&lt;br&gt;далее правила, прописал их также в etc/rc.d/rc.local&lt;br&gt;&lt;br&gt;ip route add default via IP_шлюза_1_провайдер table provider1&lt;br&gt;ip route add default via IP_шлюза_2_провайдер  table provider2&lt;br&gt; &lt;br&gt;ip rule add from IP_1_инет lookup provider1&lt;br&gt;ip rule add from IP_2_инет lookup provider2&lt;br&gt;&lt;br&gt;ip route add подсеть_1_провайдера dev eth1 src IP_1_инет table provider1&lt;br&gt;ip route add подсеть_2_провайдера dev eth5 src IP_2_инет table provider2&lt;br&gt;</description>
</item>

<item>
    <title>2 инета, рулим доступ (Vladsky)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/91025.html#7</link>
    <pubDate>Tue, 22 Mar 2011 20:36:01 GMT</pubDate>
    <description>если рулить как написано здесь http://www.opennet.ru/tips/2009_policy_route_linux.shtml&lt;br&gt;для 1 провайдера распишу внешние IP к которым доступ через 1 провайдера.&lt;br&gt;как описать остальной инет на 2 провайдера?&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
