<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables nat  исключение</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97069.html</link>
    <description>Как в NAT iptables сделать исключение.&lt;br&gt;То есть чтобы транслировались все пакеты летящие в публичный мир, но кроме тех которые летят на мои же белые адреса в моей же сети. Связность между ними и так есть, и натить их не надо.&lt;br&gt;&lt;br&gt;типа чтоб логика была такая:&lt;br&gt;-A POSTROUTING -s 192.168.0.0/16 -d 99.88.64.0.0/19 -j SNAT &amp;lt;pass skip w/o nat&amp;gt;&lt;br&gt;-A POSTROUTING -s 192.168.0.0/16 ! -d 192.168.0.0/16 -j SNAT --to-source 99.88.77.66&lt;br&gt;</description>

<item>
    <title>iptables nat  исключение (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97069.html#6</link>
    <pubDate>Wed, 06 Dec 2017 23:32:29 GMT</pubDate>
    <description>&amp;gt; Эсть в етом мире почти вечные ценности&lt;br&gt;&lt;br&gt;есть в этом мире - это вечная ценность!! &amp;#9786;&amp;#9786;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat  исключение (fantom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97069.html#5</link>
    <pubDate>Wed, 06 Dec 2017 14:36:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; типа чтоб логика была такая: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 -d 99.88.64.0.0/19 -j SNAT &amp;lt;pass skip w/o nat&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 ! -d 192.168.0.0/16 -j SNAT --to-source 99.88.77.66 &lt;br&gt;&amp;gt;&amp;gt; Вы же сами и ответили: &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 -d 99.88.64.0.0/19 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 ! -d 192.168.0.0/16 -j SNAT --to-source 99.88.77.66 &lt;br&gt;&amp;gt; А что так можно было?  :)) &lt;br&gt;&amp;gt; Спасибо!&lt;br&gt;&lt;br&gt;Таки учить матчасть никогда не вредно :)&lt;br&gt;&lt;br&gt;Эсть в етом мире почти вечные ценности и это&lt;br&gt;https://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;одна из них&lt;br&gt;:)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat  исключение (cant)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97069.html#4</link>
    <pubDate>Wed, 06 Dec 2017 13:45:41 GMT</pubDate>
    <description>&amp;gt; Обычно натят всё что на внешний интерфейс уходит, а не по IP-адресам: &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 -o eth1 -j SNAT --to-source 99.88.77.66 &lt;br&gt;&amp;gt; Тогда и исключений не потребуется &lt;br&gt;&lt;br&gt;Это да. Но за внешним интерфейсом сначала моя белая сеть, а уже потом мир.&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat  исключение (cant)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97069.html#3</link>
    <pubDate>Wed, 06 Dec 2017 13:43:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; типа чтоб логика была такая: &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 -d 99.88.64.0.0/19 -j SNAT &amp;lt;pass skip w/o nat&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 ! -d 192.168.0.0/16 -j SNAT --to-source 99.88.77.66 &lt;br&gt;&amp;gt; Вы же сами и ответили: &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 -d 99.88.64.0.0/19 -j ACCEPT &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 ! -d 192.168.0.0/16 -j SNAT --to-source 99.88.77.66 &lt;br&gt;&lt;br&gt;А что так можно было?  :))&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat  исключение (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97069.html#2</link>
    <pubDate>Wed, 06 Dec 2017 12:49:29 GMT</pubDate>
    <description>&lt;br&gt;Обычно натят всё что на внешний интерфейс уходит, а не по IP-адресам:&lt;br&gt;-A POSTROUTING -s 192.168.0.0/16 -o eth1 -j SNAT --to-source 99.88.77.66&lt;br&gt;Тогда и исключений не потребуется&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat  исключение (fantom)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/97069.html#1</link>
    <pubDate>Wed, 06 Dec 2017 12:39:12 GMT</pubDate>
    <description>&amp;gt; Как в NAT iptables сделать исключение.&lt;br&gt;&amp;gt; То есть чтобы транслировались все пакеты летящие в публичный мир, но кроме &lt;br&gt;&amp;gt; тех которые летят на мои же белые адреса в моей же &lt;br&gt;&amp;gt; сети. Связность между ними и так есть, и натить их не &lt;br&gt;&amp;gt; надо.&lt;br&gt;&amp;gt; типа чтоб логика была такая: &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 -d 99.88.64.0.0/19 -j SNAT &amp;lt;pass skip w/o nat&amp;gt; &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.0.0/16 ! -d 192.168.0.0/16 -j SNAT --to-source 99.88.77.66 &lt;br&gt;&lt;br&gt;Вы же сами и ответили:&lt;br&gt;-A POSTROUTING -s 192.168.0.0/16 -d 99.88.64.0.0/19 -j ACCEPT&lt;br&gt;-A POSTROUTING -s 192.168.0.0/16 ! -d 192.168.0.0/16 -j SNAT --to-source 99.88.77.66&lt;br&gt;</description>
</item>

</channel>
</rss>
