The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проброс пакетов от сервера к роутеру"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Linux iptables, ipchains / Linux)
Изначальное сообщение [ Отслеживать ]

"Проброс пакетов от сервера к роутеру"  +/
Сообщение от username25 (ok) on 18-Июл-11, 00:27 
Здравствуйте.
Возникла такая проблема:
Имеем 1 сервер, 2 роутера и 3 клиента.
На сервере имеется Debian 6, VPN-сервер и подключение к 2м роутерам.
Клиент подключается к серверу и получает случайный IP из определенной подсети. Нужно на основе этого IP адреса "завернуть" его на один из двух роутеров.
Например:
vasiliy_pupkin подключился и получил IP адрес 192.168.2.3, нужно чтобы у него появился интернет с роутера №1.
IP адреса:
сервер - 10.0.0.1, 192.168.11.2, 192.168.12.2
клиенты в локальной сети - 10.0.0.0\24
VPN сети - 192.168.1-3.0\24
роутеры - 192.168.11.1, 192.168.12.1

В данный момент имею:
Раскидывание по подсетям с роутером, скрипт для вычленения подсети клиента, каким-то чудом настроенный NAT который направляет пользователя на вебморду роутера.

iptables -t nat -A PREROUTING -s 192.168.2.0/24 -j DNAT --to-destination 192.168.11.1
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j SNAT --to-source 192.168.11.2

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проброс пакетов от сервера к роутеру"  +/
Сообщение от username25 (ok) on 18-Июл-11, 01:32 
P.S.
Если кто-нибудь сможет подсказать как реализовать мультилинк из двух роутеров, интернет с которых получается через шлюз, то это может решить проблему.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Проброс пакетов от сервера к роутеру"  +/
Сообщение от PavelR (??) on 18-Июл-11, 07:28 
> P.S.
> Если кто-нибудь сможет подсказать как реализовать мультилинк из двух роутеров, интернет
> с которых получается через шлюз, то это может решить проблему.

Применяемая Вами терминология просто убойна.
Постановка задачи показывает полное отсутствие знаний по работе IP-сетей.
Считаю что это предельно непрофессионально и ответ на задаваемые вами вопросы получить невозможно.


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Проброс пакетов от сервера к роутеру"  +/
Сообщение от PavelR (??) on 18-Июл-11, 07:29 
> каким-то чудом настроенный NAT

Чудес не бывает.
Особенно в разделе "информационная безопасность".


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру