The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Девайс который не знает про шлюз"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Девайс который не знает про шлюз"
Сообщение от RMK Искать по авторуВ закладки(ok) on 19-Июн-04, 08:01  (MSK)
Linux RedHat9
iptables
Задача:
-в локалке за сервером есть нечто обладающее IP-адресом и передающее на указанный IP сервера пакеты.
Надо эти пакеты передавать во внешнюю сеть на такой-то IP от имени сервера.
_Н_Е_Н_А_Д_О_ предлагать на этом девайсе сразу указывать адрес во внешней сети!!!
Т.е. пакеты от девайса приходят на сервер и если не попадают по PREROUTING куда-то еще - то идут в INPUT. Так?

Если я разобрался, то по моему мнению надо так:
1. поменять в NAT PREROUTING у интерисующих пакетов адрес назначения на требуемый внешний.
2. они дальшей пойдут в INPUT и т.д.
3. В NAT POSTROUTING поменять отправителя на IP сервера.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Девайс который не знает про шлюз"
Сообщение от Brainbug Искать по авторуВ закладки on 19-Июн-04, 09:40  (MSK)
>Linux RedHat9
>iptables
>Задача:
>-в локалке за сервером есть нечто обладающее IP-адресом и передающее на указанный
>IP сервера пакеты.
>Надо эти пакеты передавать во внешнюю сеть на такой-то IP от имени
>сервера.
>_Н_Е_Н_А_Д_О_ предлагать на этом девайсе сразу указывать адрес во внешней сети!!!
>Т.е. пакеты от девайса приходят на сервер и если не попадают по
>PREROUTING куда-то еще - то идут в INPUT. Так?
>
>Если я разобрался, то по моему мнению надо так:
>1. поменять в NAT PREROUTING у интерисующих пакетов адрес назначения на требуемый
>внешний.
>2. они дальшей пойдут в INPUT и т.д.
>3. В NAT POSTROUTING поменять отправителя на IP сервера.

incoming_packets -->[mangle/PREROUTING && nat/PREROUTING] --> [filter/FORWARD] --> [nat/POSTROUTING]--> outgoing_packets

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Девайс который не знает про шлюз"
Сообщение от RMK Искать по авторуВ закладки(ok) on 20-Июн-04, 06:52  (MSK)
>incoming_packets -->[mangle/PREROUTING && nat/PREROUTING] -->
>[filter/FORWARD] --> [nat/POSTROUTING]--> outgoing_packets

iptables 1.2.6, обновлять низя, (ну по крайней мере ОЧЕНЬ нежелательно).
Пакеты проходят только через mangle/PREROUT и nat/PREROUT, а после (согласно таблице маршрутов) должны идти в FORWARD,
НО - растет счетчик цепочки OUTPUT при том, что mangle/POSTROUTING - никак не проявляет себя.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру