<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и два шлюза в интернет</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91808.html</link>
    <description>К роутеру (OpenWRT) подключена локалка и два инета от разных провайдеров.&lt;br&gt;Никак не могу сообразить как организовать доступ из внутренней сети к серверу в интернете так чтобы подключения к 80 и 110 порту этого сервера шли через один шлюз, а к 25 порту&lt;br&gt;через другой шлюз. Возможности задать внешнему серверу несколько IP адресов, увы, нет.&lt;br&gt;&lt;br&gt;На сколько я понял из мануалов, SNAT в iptables осуществляется после того как пакет переброшен на WAN адаптер. В качестве решения я вижу только переадресацию портов(REDIRECT) цепочки PREROUTING, в программу типа squid. Но такое решение мне кажется весьма громоздким. Есть-ли другое решение данной проблемы или, может, маленькая программа вместо squid, которая сможет сама раскидывать по внешним шлюзам переадресуемые ей пакеты. И вообще может-ли Squid переадресоввывать не HTTP трафик?&lt;br&gt;&lt;br&gt;PS: Multiwan у меня не ставится. Бьюсь над его установкой.&lt;br&gt;</description>

<item>
    <title>iptables и два шлюза в интернет (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91808.html#1</link>
    <pubDate>Wed, 22 Jun 2011 17:53:24 GMT</pubDate>
    <description>&amp;gt; К роутеру (OpenWRT) подключена локалка и два инета от разных провайдеров.&lt;br&gt;&amp;gt; Никак не могу сообразить как организовать доступ из внутренней сети к серверу &lt;br&gt;&amp;gt; в интернете так чтобы подключения к 80 и 110 порту этого &lt;br&gt;&amp;gt; сервера шли через один шлюз, а к 25 порту &lt;br&gt;&amp;gt; через другой шлюз. Возможности задать внешнему серверу несколько IP адресов, увы, нет. &lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/1651_route_iptables_linux_nat.shtml&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt; На сколько я понял из мануалов, SNAT в iptables осуществляется после того &lt;br&gt;&amp;gt; как пакет переброшен на WAN адаптер. В качестве решения я вижу &lt;br&gt;&amp;gt; только переадресацию портов(REDIRECT) цепочки PREROUTING, в программу типа squid. Но такое &lt;br&gt;&amp;gt; решение мне кажется весьма громоздким. Есть-ли другое решение данной проблемы или, &lt;br&gt;&amp;gt; может, маленькая программа вместо squid, которая сможет сама раскидывать по внешним &lt;br&gt;&amp;gt; шлюзам переадресуемые ей пакеты. И вообще может-ли Squid переадресоввывать не HTTP &lt;br&gt;&amp;gt; трафик?&lt;br&gt;&amp;gt; PS: Multiwan у меня не ставится. Бьюсь над его установкой.</description>
</item>

</channel>
</rss>
