<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables, nat, sibling gateway</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83315.html</link>
    <description>Каким образом можно перенаправить запросы с одного шлюза на соседний во внутренней сети с помощью iptables или iproute2 на крайняк, по определенному порту. Примерно так &lt;br&gt;сеть 172.16.0.0/255.255.224.0&lt;br&gt;172.16.0.1/19 шлюз один &lt;br&gt;172.16.1.1/19 шлюз два&lt;br&gt;Надо 80 прозрачно перекинуть с 172.16.0.1 на 172.16.1.1.&lt;br&gt;Спасибо.&lt;br&gt;</description>

<item>
    <title>Iptables, nat, sibling gateway (dimanoname)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83315.html#5</link>
    <pubDate>Fri, 12 Dec 2008 19:04:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;iptables -t nat -A PREROUTING -i ethX -p tcp --dport 80 -j &lt;br&gt;&amp;gt;&amp;gt;DNAT --to-destination 172.16.1.1:80&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я попробую конечно, но имхо это правило будет все запросы в нет &lt;br&gt;&amp;gt;типа rambler.ru и kremlin.ru на 172.16.1.1 и грузить то что там &lt;br&gt;&amp;gt;есть. &lt;br&gt;&lt;br&gt;Нет Вы немнога ошибаетесь, это правило как раз то, что Вас и нужно изначально. Если Вы выполните эту команду на Вашем первом шлюзе, то весь входящий на шлюз трафик с интерфейса ethx на порт 80 будет проброшен на 80 порт по адресу 172.16.1.1. Соответсвенно порт 80 должен быть открыт при этом на првом и втором шлюзе&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, nat, sibling gateway (Алибабаич)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83315.html#4</link>
    <pubDate>Fri, 12 Dec 2008 14:53:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;сети с помощью iptables или iproute2 на крайняк, по определенному порту. &lt;br&gt;&amp;gt;&amp;gt;Примерно так &lt;br&gt;&amp;gt;&amp;gt;сеть 172.16.0.0/255.255.224.0 &lt;br&gt;&amp;gt;&amp;gt;172.16.0.1/19 шлюз один &lt;br&gt;&amp;gt;&amp;gt;172.16.1.1/19 шлюз два &lt;br&gt;&amp;gt;&amp;gt;Надо 80 прозрачно перекинуть с 172.16.0.1 на 172.16.1.1. &lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -i ethX -p tcp --dport 80 -j &lt;br&gt;&amp;gt;DNAT --to-destination 172.16.1.1:80&lt;br&gt;&lt;br&gt;Я попробую конечно, но имхо это правило будет все запросы в нет типа rambler.ru и kremlin.ru на 172.16.1.1 и грузить то что там есть.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, nat, sibling gateway (Алибабаич)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83315.html#3</link>
    <pubDate>Fri, 12 Dec 2008 14:46:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;сеть 172.16.0.0/255.255.224.0 &lt;br&gt;&amp;gt;&amp;gt;172.16.0.1/19 шлюз один &lt;br&gt;&amp;gt;&amp;gt;172.16.1.1/19 шлюз два &lt;br&gt;&amp;gt;&amp;gt;Надо 80 прозрачно перекинуть с 172.16.0.1 на 172.16.1.1. &lt;br&gt;&amp;gt;&amp;gt;Спасибо. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;прописать таблицу х в /etc/iproute2/rt_tables &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip ro sh table x &lt;br&gt;&amp;gt;ip ro add default gw 172.16.1.1 table x &lt;br&gt;&lt;br&gt;пишет either &quot;to&quot; is duplicate or &quot;gw&quot; is a garbage&lt;br&gt;Пробовал ip ro add default via 172.16.1.1 table x &lt;br&gt;&lt;br&gt;&amp;gt;ip ru add from all fwmark 0x01 lookup x &lt;br&gt;&amp;gt;ip ro flu ca &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -I PREROUTING -p tcp --dport 80 -i &amp;lt;ethX&amp;gt; -j CONNMARK --mark=0x01&lt;br&gt;&lt;br&gt;iptables ругался, мол читай --help&lt;br&gt;Так не ругается, однако я не уверен что это верно&lt;br&gt;iptables -t nat -I PREROUTING -p tcp --dport 80 -i eth0 -j CONNMARK --set-mark=0x01&lt;br&gt;&lt;br&gt;Не работает вообщем.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, nat, sibling gateway (aaa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83315.html#2</link>
    <pubDate>Fri, 12 Dec 2008 07:53:52 GMT</pubDate>
    <description>&amp;gt;Каким образом можно перенаправить запросы с одного шлюза на соседний во внутренней &lt;br&gt;&amp;gt;сети с помощью iptables или iproute2 на крайняк, по определенному порту. &lt;br&gt;&amp;gt;Примерно так &lt;br&gt;&amp;gt;сеть 172.16.0.0/255.255.224.0 &lt;br&gt;&amp;gt;172.16.0.1/19 шлюз один &lt;br&gt;&amp;gt;172.16.1.1/19 шлюз два &lt;br&gt;&amp;gt;Надо 80 прозрачно перекинуть с 172.16.0.1 на 172.16.1.1. &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -i ethX -p tcp --dport 80 -j DNAT --to-destination 172.16.1.1:80&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, nat, sibling gateway (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83315.html#1</link>
    <pubDate>Thu, 11 Dec 2008 16:05:01 GMT</pubDate>
    <description>&amp;gt;Каким образом можно перенаправить запросы с одного шлюза на соседний во внутренней &lt;br&gt;&amp;gt;сети с помощью iptables или iproute2 на крайняк, по определенному порту. &lt;br&gt;&amp;gt;Примерно так &lt;br&gt;&amp;gt;сеть 172.16.0.0/255.255.224.0 &lt;br&gt;&amp;gt;172.16.0.1/19 шлюз один &lt;br&gt;&amp;gt;172.16.1.1/19 шлюз два &lt;br&gt;&amp;gt;Надо 80 прозрачно перекинуть с 172.16.0.1 на 172.16.1.1. &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;прописать таблицу х в /etc/iproute2/rt_tables&lt;br&gt;&lt;br&gt;ip ro sh table x&lt;br&gt;ip ro add default gw 172.16.1.1 table x &lt;br&gt;ip ru add from all fwmark 0x01 lookup x&lt;br&gt;ip ro flu ca&lt;br&gt;&lt;br&gt;iptables -t nat -I PREROUTING -p tcp --dport 80 -i &amp;lt;ethX&amp;gt; -j CONNMARK --mark=0x01&lt;br&gt;</description>
</item>

</channel>
</rss>
