<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Протокол IP 250</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html</link>
    <description>Необходимо создать  правила, разрешающие прохождение IP-пакетов по протоколу IP-250 в обоих направлениях.Каким образом в Linux это сделать?</description>

<item>
    <title>Протокол IP 250 (spider_fingers)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#20</link>
    <pubDate>Thu, 16 Dec 2010 11:09:30 GMT</pubDate>
    <description>Ребята, а нужен ли он вообще?&lt;br&gt;&lt;br&gt;&lt;br&gt;iptables -A FORWARD -s $KATYA -d $CONTINENTSERV -p udp --sport 7500 --dport 4433 -o $inet -j ACCEPT&lt;br&gt;&lt;br&gt;где&lt;br&gt;$KATYA компьютер с континентом&lt;br&gt;$CONTINENTSERV сервер континента&lt;br&gt;$inet интернет-интерфейс на шлюзе&lt;br&gt;&lt;br&gt;больше он никуда и не ходит&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (iles)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#19</link>
    <pubDate>Wed, 27 Jan 2010 06:55:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В этом разница! &lt;br&gt;&amp;gt;&amp;gt;Для клиента модем является роутером, так как именно модем конектится по PPPoE, &lt;br&gt;&amp;gt;&amp;gt;получает внешний IP и пускает юзера в инет под этим IP &lt;br&gt;&amp;gt;&amp;gt;используя &quot;свой&quot; NAT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iles Читай самое первое сообщение и сразу все станет ясно. &lt;br&gt;&lt;br&gt;Пля... ссори, ступил. Я просто тоже писал по такой же проблеме (там НЕ про Linux было), и решил что это &quot;тот-же&quot; топик.&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (DSRClient)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#18</link>
    <pubDate>Wed, 27 Jan 2010 04:10:31 GMT</pubDate>
    <description>&amp;gt;В этом разница! &lt;br&gt;&amp;gt;Для клиента модем является роутером, так как именно модем конектится по PPPoE, &lt;br&gt;&amp;gt;получает внешний IP и пускает юзера в инет под этим IP &lt;br&gt;&amp;gt;используя &quot;свой&quot; NAT. &lt;br&gt;&lt;br&gt;iles Читай самое первое сообщение и сразу все станет ясно.&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (iles)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#17</link>
    <pubDate>Fri, 22 Jan 2010 10:26:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;.... а роутер на CentOS.&lt;br&gt;&lt;br&gt;В этом разница! &lt;br&gt;Для клиента модем является роутером, так как именно модем конектится по PPPoE, получает внешний IP и пускает юзера в инет под этим IP используя &quot;свой&quot; NAT.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (DSRClient)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#16</link>
    <pubDate>Thu, 21 Jan 2010 23:18:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4441 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4443 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p 250 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth1 -s &amp;lt;Local&amp;gt; -d &amp;lt;Server&amp;gt; -j MASQUERADE&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;lt;Server&amp;gt; IP адрес сервера&lt;br&gt;&amp;gt;&amp;gt;&amp;lt;Local&amp;gt; IP адрес компьютера с СЭД&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ага, это если у клиента стоит Nix-вая железка или серв. &lt;br&gt;&amp;gt;А если у него тупой адсл модем со &quot;встроенным&quot; NAT ?? &lt;br&gt;&lt;br&gt;А какая разница ? У меня клиент стоит на Windows а роутер на CentOS. На стороне клиента основным шлюзом пишим IP роутера.&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (iles)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#15</link>
    <pubDate>Thu, 21 Jan 2010 10:56:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p udp --sport 4440  -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4439 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4440 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4441 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4443 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p 250 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth1 -s &amp;lt;Local&amp;gt; -d &amp;lt;Server&amp;gt; -j MASQUERADE&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;lt;Server&amp;gt; IP адрес сервера&lt;br&gt;&amp;gt;&amp;lt;Local&amp;gt; IP адрес компьютера с СЭД&lt;br&gt;&lt;br&gt;Ага, это если у клиента стоит Nix-вая железка или серв.&lt;br&gt;А если у него тупой адсл модем со &quot;встроенным&quot; NAT ??&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (DSRClient)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#14</link>
    <pubDate>Thu, 21 Jan 2010 05:38:45 GMT</pubDate>
    <description>Вот вся реализация&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p udp --sport 4440  -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4439 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4440 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4441 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p tcp --sport 4443 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;iptables -t nat -A PREROUTING -s &amp;lt;Server&amp;gt; -p 250 -j DNAT --to &amp;lt;Local&amp;gt;&lt;br&gt;iptables -t nat -A POSTROUTING -o eth1 -s &amp;lt;Local&amp;gt; -d &amp;lt;Server&amp;gt; -j MASQUERADE&lt;br&gt;&lt;br&gt;&amp;lt;Server&amp;gt; IP адрес сервера&lt;br&gt;&amp;lt;Local&amp;gt; IP адрес компьютера с СЭД&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (Олег)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#13</link>
    <pubDate>Mon, 04 May 2009 18:53:48 GMT</pubDate>
    <description>&amp;gt;Проблему нашли. И эта утилита ее подтвердила - Континент не приемлет работу &lt;br&gt;&amp;gt;с NAT ни в какой форме, что совсем НЕ гуд(((( К &lt;br&gt;&amp;gt;примеру у клиента 10 компов, все идут через адсл модем, в &lt;br&gt;&amp;gt;модеме ессенно pppoe+NAT - и че теперь делать??? выносить на каждый &lt;br&gt;&amp;gt;комп pppoe и вешать отдельный логин??? &lt;br&gt;&lt;br&gt;А можно уточнить: какой NAT используется? В принципе для одного криптошлюза можно попытаться настроить... К нему периодически обращается центр управления сетью, поэтому это правило нужно прописать, ну и собственно обратное тоже лучше явно задать... В версии 3.5 всё инкапсулировано в UDP собственно...&lt;br&gt;Вообще в версии 3.6 возможно будет поддержка динамического NAТ&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Протокол IP 250 (iles)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/3328.html#12</link>
    <pubDate>Tue, 03 Mar 2009 11:34:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;(да и смысла в них нету никакого), но ни хера не &lt;br&gt;&amp;gt;&amp;gt;работает &quot;ихняя&quot; прога, все пингуется все тип-топ, но это замудренный секурный &lt;br&gt;&amp;gt;&amp;gt;канал Информзащиты не &quot;запускается&quot;. Админы из информазащиты говорят -  у &lt;br&gt;&amp;gt;&amp;gt;вас не идет 250 протокол, у вас там фильтры стоят, и &lt;br&gt;&amp;gt;&amp;gt;все.((( Но фильтров то нет, ничего &quot;специально&quot; не режиться, в чем &lt;br&gt;&amp;gt;&amp;gt;дело ума не приложу.(( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;возьми в хел-деске &quot;Информзащиты&quot; прогу - portcheck - ставишь ее у себя &lt;br&gt;&amp;gt;и ответную часть на внешнем (прямом)интерфейсе - запускаешь и смотришь - &lt;br&gt;&amp;gt;прога полностью эмулирует работу Континента по портам &lt;br&gt;&lt;br&gt;Проблему нашли. И эта утилита ее подтвердила - Континент не приемлет работу с NAT ни в какой форме, что совсем НЕ гуд(((( К примеру у клиента 10 компов, все идут через адсл модем, в модеме ессенно pppoe+NAT - и че теперь делать??? выносить на каждый комп pppoe и вешать отдельный логин???&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
