<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables проброс подсети на другой шлюз</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/4714.html</link>
    <description>Добрый день. Помогите&lt;br&gt;Есть шлюз по умолчанию 10.0.1.2, у которого шлюз 10.0.1.3, где и раздается инет&lt;br&gt;я хотел бы пробрасывать порт 80 подсеть 10.0.101/24  на 10.0.1.254, у этой подсети шлюз 10.0.1.2 на котором разрешен форвардинг&lt;br&gt;-пробовал на 10.0.1.2-&lt;br&gt;iptables -t nat -A PREROUTING -s 10.0.101/24 -p tcp --dport 80 -j NETMAP --to 10.0.1.254&lt;br&gt;</description>

<item>
    <title>iptables проброс подсети на другой шлюз (sHaggY_caT)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/4714.html#5</link>
    <pubDate>Sun, 17 Oct 2010 13:36:32 GMT</pubDate>
    <description>&amp;gt; а нельзя ли еще перевести исходное сообщение? 8)&lt;br&gt;&lt;br&gt;Извиняюсь, но не поняла вопроса...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс подсети на другой шлюз (Aquarius)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/4714.html#4</link>
    <pubDate>Sat, 16 Oct 2010 16:14:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt; ...&lt;br&gt;&lt;br&gt;а нельзя ли еще перевести исходное сообщение? 8)&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс подсети на другой шлюз (sHaggY_caT)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/4714.html#3</link>
    <pubDate>Fri, 15 Oct 2010 20:39:44 GMT</pubDate>
    <description>&amp;gt; Добрый день. Помогите&lt;br&gt;&amp;gt; Есть шлюз по умолчанию 10.0.1.2, у которого шлюз 10.0.1.3, где и раздается&lt;br&gt;&amp;gt; инет&lt;br&gt;&amp;gt; я хотел бы пробрасывать порт 80 подсеть 10.0.101/24  на 10.0.1.254, у&lt;br&gt;&amp;gt; этой подсети шлюз 10.0.1.2 на котором разрешен форвардинг&lt;br&gt;&lt;br&gt;Рабочие настройки VPN-туннеля (в той его части, что отвечает за форвадинг) между двумя офисами одного из наших клиентов:&lt;br&gt;&lt;br&gt;iptables -A FORWARD -p all -s 10.10.2.0/24 -d 10.10.3.0/24 -j ACCEPT&lt;br&gt;iptables -A FORWARD -p all -s 10.10.3.0/24 -d 10.10.2.0/24 -j ACCEPT&lt;br&gt;&lt;br&gt;На обеих машинах. &lt;br&gt;&lt;br&gt;На каждой так же есть правила: &lt;br&gt;&lt;br&gt;-A INPUT -s 10.10.3.0/255.255.255.0 -i eth0 -j ACCEPT &lt;br&gt;-A INPUT -s 10.10.2.0/255.255.255.0 -i eth0 -j ACCEPT&lt;br&gt;&lt;br&gt;&lt;br&gt;А так же, DNAT для VPN (не привожу, так как для Вас не актуально)&lt;br&gt;&lt;br&gt;Где eth0 на обоих машинах WAN (руки не дошли сделать внешние линки через тегированные интерфейсы)&lt;br&gt;&lt;br&gt;10.10.3.0, 10.10.2.0, соотвественно их третий и второй офисы.&lt;br&gt;&lt;br&gt;Forward, INPUT по-дефольту стоит в DROP.&lt;br&gt;Что бы не плодились вирусы, на коммутаторах (в одном офисе окол</description>
</item>

<item>
    <title>iptables проброс подсети на другой шлюз (Aquarius)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/4714.html#2</link>
    <pubDate>Fri, 15 Oct 2010 13:18:40 GMT</pubDate>
    <description>&amp;gt; Добрый день. Помогите&lt;br&gt;&amp;gt; Есть шлюз по умолчанию 10.0.1.2, у которого шлюз 10.0.1.3, где и раздается&lt;br&gt;&amp;gt; инет&lt;br&gt;&amp;gt; я хотел бы пробрасывать порт 80 подсеть 10.0.101/24  на 10.0.1.254, у&lt;br&gt;&amp;gt; этой подсети шлюз 10.0.1.2 на котором разрешен форвардинг&lt;br&gt;&amp;gt; -пробовал на 10.0.1.2-&lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -s 10.0.101/24 -p tcp --dport 80 -j&lt;br&gt;&amp;gt; NETMAP --to 10.0.1.254&lt;br&gt;&lt;br&gt;а теперь забудьте свои проблемы и представьте, что не вы это написали, прочитайте и попытайтесь понять&lt;br&gt;ну как?&lt;br&gt;я же сказал, забудьте&lt;br&gt;а теперь?&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс подсети на другой шлюз (Andrey Mitrofanov)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/4714.html#1</link>
    <pubDate>Fri, 15 Oct 2010 08:06:22 GMT</pubDate>
    <description>Кто-кто кого-кого жарил-жарил??&lt;br&gt;</description>
</item>

</channel>
</rss>
