<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс белого адреса внутрь локальной сети.</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html</link>
    <description>Здравствуйте, коллеги. Согласен, что вопрос довольно простой, но где-то я затупил и поэтому прошу помощи.&lt;br&gt;Имеется:&lt;br&gt;Роутер на базе OS Linux (Linux Ubuntu-Server 2.6.24-19-server #1 SMP Wed Jun 18 14:44:47 UTC 2008 x86_64 GNU/Linux). Две физических сетевых карты.&lt;br&gt;1. eth0 смотрит на провайдера Address: A.A.A.A/25 Gateway: A.A.A.B&lt;br&gt;2. eth1 смотрит в локальную сеть 192.168.1.0/24&lt;br&gt;Провайдер выделил нам ещё пять белых адресов A.A.C.11 - A.A.C.14 Маска подсети 255.255.255.128 Gateway для этих адресов A.A.C.1&lt;br&gt;Между интерфейсам eth0 и eth1 работает NAT (в том числе и DNAT, чтобы доставлять почту из-вне на корпоративный Kerio Mail Server (192.168.1.8)&lt;br&gt;&lt;br&gt;KMS (Kerio Mail Server) - виртуальная машина с CentOS в качестве гостевой ОS и Windows 2008 Server в качестве хостинговой OS. Один интерфейс (второй шнурок подвести к ней невозможно)&lt;br&gt;eth0: 192.168.1.8&lt;br&gt;&lt;br&gt;Передо мной поставили задачу перенести KMS на адресов A.A.C.12 с сохранением адреса 192.168.1.8&lt;br&gt;Работа по изменению MX-записей и записей в реверсивных зонах в DN</description>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (Harlan)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#8</link>
    <pubDate>Thu, 24 Nov 2016 12:39:15 GMT</pubDate>
    <description>Спасибо! Заработало!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (Harlan)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#7</link>
    <pubDate>Thu, 24 Nov 2016 12:38:45 GMT</pubDate>
    <description>Спасибо, коллеги!&lt;br&gt;&lt;br&gt;Проблема решена.&lt;br&gt;&lt;br&gt;По совету reader включил на роутере proxy_arp а на kms дефолтным маршрутом прописал A.A.C.1 и всё заработало.&lt;br&gt;&lt;br&gt;Спасибо всем, кто откликнулся на мой вопрос!&lt;br&gt;</description>
</item>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (Harlan)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#6</link>
    <pubDate>Thu, 24 Nov 2016 12:32:03 GMT</pubDate>
    <description>&amp;gt; Я про SNAT уже говорил? Вроде да.&lt;br&gt;&lt;br&gt;Про SNAT я в курсе, но тут он мне ненужен.&lt;br&gt;&lt;br&gt;&amp;gt; Это бред. Маршрутизатор _маршрутизирует_, а не _инициирует_.&lt;br&gt;&lt;br&gt;маршрутизирует роутер, а инициирует трафик сервер во внутренней сети.&lt;br&gt;&lt;br&gt;Спасибо за вашу помощь! Проблему решил. :)&lt;br&gt;</description>
</item>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#5</link>
    <pubDate>Thu, 24 Nov 2016 11:55:18 GMT</pubDate>
    <description>&amp;gt; Я так и делал. В результате, пакет отправляется с адресом источника 192.168.1.8, &lt;br&gt;&lt;br&gt;Я про SNAT уже говорил? Вроде да.&lt;br&gt;&lt;br&gt;&amp;gt; парится на роутере и виден снаружи с адресом источника A.A.A.A, а &lt;br&gt;&amp;gt; не A.A.C.12.&lt;br&gt;&amp;gt; Как заставить Линукс инициировать трафик с нужного адреса?&lt;br&gt;&lt;br&gt;Это бред. Маршрутизатор _маршрутизирует_, а не _инициирует_. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#4</link>
    <pubDate>Thu, 24 Nov 2016 08:20:10 GMT</pubDate>
    <description>&amp;gt; Я так и делал.&lt;br&gt;&lt;br&gt;Вы делали как-то не так.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (reader)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#3</link>
    <pubDate>Wed, 23 Nov 2016 18:38:23 GMT</pubDate>
    <description>&amp;gt; Я так и делал. В результате, пакет отправляется с адресом источника 192.168.1.8, &lt;br&gt;&amp;gt; парится на роутере и виден снаружи с адресом источника A.A.A.A, а &lt;br&gt;&amp;gt; не A.A.C.12.&lt;br&gt;&amp;gt; Как заставить Линукс инициировать трафик с нужного адреса?&lt;br&gt;&lt;br&gt;как бы&lt;br&gt;ip route add default via A.A.C.1&lt;br&gt;&lt;br&gt;только от A.A.C.1 ваша виртуалка отделена роутером и arp запросы , которые вы могли бы увидеть запустив tcpdump на роуторе, к A.A.C.1 не проходят. После этого вы должны были попробовать arp-proxy&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (Harlan)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#2</link>
    <pubDate>Wed, 23 Nov 2016 17:13:26 GMT</pubDate>
    <description>Я так и делал. В результате, пакет отправляется с адресом источника 192.168.1.8, парится на роутере и виден снаружи с адресом источника A.A.A.A, а не A.A.C.12.&lt;br&gt;Как заставить Линукс инициировать трафик с нужного адреса?&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс белого адреса внутрь локальной сети. (PavelR)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/96745.html#1</link>
    <pubDate>Wed, 23 Nov 2016 12:36:16 GMT</pubDate>
    <description>вам не нужен snat/dnat, вам нужна маршрутизация.&lt;br&gt;&lt;br&gt;Прописываете нужный адрес алиасом на целевом сервере.&lt;br&gt;Прописываете на роутере маршрут к нужному адресу через основной (серый) адрес на целевом сервере.&lt;br&gt;При необходимости делаете arp-публикацию &quot;нужного адреса&quot; на внешнем интерфейсе роутера.&lt;br&gt;(можно попросить провайдера прописать маршруты, но это менее гибко и более костыльно).&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
