<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация с алисами интерфейсов</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88526.html</link>
    <description>Задача&lt;br&gt;Имеем софтовый роутер CentOS 5.3 с несколькими внешними интерфейсам и несколькими внутренними.&lt;br&gt;Внешний интерфейс eth0 - Ip Addr 88.x.x.50&lt;br&gt;На нем алиас eth0:0 - Ip Addr 88.x.x.51&lt;br&gt;Внутр интерфейс eth2  на нем подняты vlan-ы для раздачи Интернета.&lt;br&gt;Нас интересует vlan2 - Ip Addr 192.168.2.1&lt;br&gt;Пользователи сети 192.168.2.0/24 ходят наружу через шлюз 192.168.2.1 и через eth0 88.x.x.50&lt;br&gt;В этой же сети находится почтовый/веб сервер 192.168.2.100 который тоже ходит наружу через шлюз 192.168.2.1 и через eth0:0 88.x.x.51. На него соответственно проброшены порты 25,80 с Ip 88.x.x.51. Все это работает.&lt;br&gt;&lt;br&gt;Как сделать чтобы комп из сети 192.168.2.0/24 который не знает структуры сети мог обращаться&lt;br&gt;к почтовому/веб серверу 192.168.2.100 через его внешний Ip 88.x.x.51?&lt;br&gt;Т.е. для для компа внутри сети почтовик находится в космосе. Комп через внешний DNS разрешает его Ip и шлёт через 192.168.2.1 пакет на 88.x.x.51. Пробовал делать&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING s 192.168.2.0/24 -d 88.x.x.51 -p tcp --dport 25 -j DN</description>

<item>
    <title>Маршрутизация с алисами интерфейсов (Ramon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88526.html#2</link>
    <pubDate>Tue, 30 Mar 2010 08:34:49 GMT</pubDate>
    <description>Решено.&lt;br&gt;&lt;br&gt;Необходимы&lt;br&gt;iptables -t nat -A PREROUTING -s 192.168.2.0/24 -d 88.x.x.51 -p tcp --dport 25 -j DNAT --to 192.168.2.100&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -d 192.168.2.100 -o vlan2 -j SNAT --to-source 192.168.2.1&lt;br&gt;&lt;br&gt;iptables -A FORWARD -i vlan2 -o vlan2 -d 192.168.2.100 -j ACCEPT&lt;br&gt;iptables -A FORWARD -i vlan2 -o vlan2 -s 192.168.2.100 -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация с алисами интерфейсов (gring)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/88526.html#1</link>
    <pubDate>Fri, 26 Mar 2010 11:09:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;мог обращаться &lt;br&gt;&amp;gt;к почтовому/веб серверу 192.168.2.100 через его внешний Ip 88.x.x.51? &lt;br&gt;&amp;gt;Т.е. для для компа внутри сети почтовик находится в космосе. Комп через &lt;br&gt;&amp;gt;внешний DNS разрешает его Ip и шлёт через 192.168.2.1 пакет на &lt;br&gt;&amp;gt;88.x.x.51. Пробовал делать &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING s 192.168.2.0/24 -d 88.x.x.51 -p tcp --dport &lt;br&gt;&amp;gt;25 -j DNAT --to 192.168.2.100 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не работает. &lt;br&gt;&lt;br&gt;Полный конфиг iptables покажите&lt;br&gt;&lt;br&gt;У меня работает так &lt;br&gt;-A PREROUTING -d 9.xxx.xxx.6  -p tcp -m tcp --dport 110 -j DNAT --to-destination 172.16.32.5&lt;br&gt;&lt;br&gt;и после этого нужно посмотреть - есть ли приходящие пакеты на mail сервере ?&lt;br&gt;</description>
</item>

</channel>
</rss>
