<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables и алиас интерфейса</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3188.html</link>
    <description>Приветствую, уважаемые форумчане!&lt;br&gt;&lt;br&gt;Поискал я в нете, но не смог найти ответ на вопрос.&lt;br&gt;Есть такое правило для iptables:&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;br&gt;&lt;br&gt;Но мне надо отправлять не на дефолтный интерфейс eth0, а на его алиас eth0:1.&lt;br&gt;iptables не принимает в качестве параметра -o алиасы интерфейса.&lt;br&gt;&lt;br&gt;Что можно сделать в этом случае?&lt;br&gt;</description>

<item>
    <title>iptables и алиас интерфейса (zerot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3188.html#6</link>
    <pubDate>Mon, 19 Jul 2010 18:24:01 GMT</pubDate>
    <description>я сталкивался в своё время с этой засадой, лет 6 назад&lt;br&gt;.&lt;br&gt;красивого решения в лоб не нашёл, но обошёл указанием srcip и dstip, а т.к. по условию задачи надо было указывать и (тоесть вместе с ip шниками) имя интерфейса в правилах, по опытным путём выяснил, что работает такое правило при указании именно основного имени интерфейса, хотя, казалось бы, не должно работать - ведь имя интерфейса не соответствует ip  ...&lt;br&gt;.&lt;br&gt;удачи&lt;br&gt;</description>
</item>

<item>
    <title>iptables и алиас интерфейса (Zl0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3188.html#5</link>
    <pubDate>Mon, 19 Jul 2010 15:13:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;вместо маскарадинга сделайте SNAT, указав конкретный адрес. &lt;br&gt;&amp;gt;&amp;gt;И не забудьте про ip rule &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне это для OpenVPN надо. &lt;br&gt;&amp;gt;А зачем ip rule? Можно поподробнее пожалуйста. &lt;br&gt;&lt;br&gt;ip rule чтобы отправлять пакеты с тогоже адрес на который они пришли, а не через дефаулт, a snat вам поможет вылечить обезличенность masquerade.&lt;br&gt;</description>
</item>

<item>
    <title>iptables и алиас интерфейса (KOSta85)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3188.html#4</link>
    <pubDate>Mon, 19 Jul 2010 13:53:45 GMT</pubDate>
    <description>&amp;gt;если ничего не поменялось, вам необходимо указывать имя основного интерфейса вместо имени &lt;br&gt;&amp;gt;алиаса &lt;br&gt;&amp;gt;. &lt;br&gt;&amp;gt;удачи &lt;br&gt;&lt;br&gt;На основной мне не надо. Мне надо на алиас, у которого совсем другой ip!&lt;br&gt;</description>
</item>

<item>
    <title>iptables и алиас интерфейса (KOSta85)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3188.html#3</link>
    <pubDate>Mon, 19 Jul 2010 13:53:00 GMT</pubDate>
    <description>&amp;gt;вместо маскарадинга сделайте SNAT, указав конкретный адрес. &lt;br&gt;&amp;gt;И не забудьте про ip rule &lt;br&gt;&lt;br&gt;Мне это для OpenVPN надо.&lt;br&gt;А зачем ip rule? Можно поподробнее пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>iptables и алиас интерфейса (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3188.html#2</link>
    <pubDate>Mon, 19 Jul 2010 13:45:52 GMT</pubDate>
    <description>вместо маскарадинга сделайте SNAT, указав конкретный адрес.&lt;br&gt;И не забудьте про ip rule&lt;br&gt;</description>
</item>

<item>
    <title>iptables и алиас интерфейса (zerot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID15/3188.html#1</link>
    <pubDate>Mon, 19 Jul 2010 12:13:40 GMT</pubDate>
    <description>если ничего не поменялось, вам необходимо указывать имя основного интерфейса вместо имени алиаса&lt;br&gt;.&lt;br&gt;удачи&lt;br&gt;</description>
</item>

</channel>
</rss>
