<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не получается наладить роутинг на новом модеме Yota LU150 LTE</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html</link>
    <description>Есть Debian, у него есть две сетевые карты и свисток Yota LU150 LTE. При подключении свистка создается интерфейс eth2, т.е. картина получается примерно следующая:&lt;br&gt;&lt;br&gt;eth0 (192.168.0.0/24)&lt;br&gt;eth1 (192.168.1.0/24)&lt;br&gt;eth2 (10.0.0.0/24)&lt;br&gt;&lt;br&gt;На eth2, по DHCP, свисток назначает адрес 10.0.0.10 так-же в модеме живет шлюз с адресом 10.0.0.1 т.е. свисток является роутером.&lt;br&gt;&lt;br&gt;Проблема в том что у меня не получилось выйти в инет с машин подключенных к eth0 и eth1 без использования NAT.&lt;br&gt;&lt;br&gt;Поставил все политики ACCEPT для всех таблиц/цепочек, ну и, понятное дело, ip_forward.&lt;br&gt;default роут 10.0.0.1 с сервера инет доступен, с других машин нет. Мелькнула-было предательская мысль что свисток принимает пакеты только с подсетки 10.0.0.0/24, но tcpdump на eth2 выявил входящий пакет:&lt;br&gt;---&lt;br&gt;17:50:45.045950 IP (tos 0x0, ttl 127, id 1553, offset 0, flags &#091;DF&#093;, proto TCP (6), length 52)&lt;br&gt;    192.168.0.11.12987 &amp;gt; www.yandex.ru.www: Flags &#091;S&#093;, cksum 0x35c6 (correct), seq 366191845, win 8192, options &#091;mss 1464,nop,wscale 2,nop,nop,sackOK</description>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#8</link>
    <pubDate>Wed, 16 May 2012 19:44:53 GMT</pubDate>
    <description>&amp;gt; Так в том-то и дело что SYN пакет уходит с интерфейса eth0 &lt;br&gt;&amp;gt; и на eth2 приходит ACK. Меня смущает то, что tcpdump его &lt;br&gt;&amp;gt; ловит а в netfilter я его не вижу. &lt;br&gt;&lt;br&gt;tcpdump загоняет интерфейс в promiscuous mode и выгребает всё что долетело до него, а netfilter получает то, что должно быть получено и обработано этим хостом.&lt;br&gt;Думаю, это увеличивает шансы варианта с бриджингом интерфейсов. Может быть ещё Proxy-ARP может помочь.&lt;br&gt;</description>
</item>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (teapot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#7</link>
    <pubDate>Wed, 16 May 2012 15:02:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; как между eth1 и eth2. То что за eth2 существует NAT это &lt;br&gt;&amp;gt;&amp;gt; несомненно, но находится вне моего доступа.&lt;br&gt;&amp;gt; Внутри модема таблица маршрутизации скорее всего выглядит так: &lt;br&gt;&amp;gt; 0.0.0.0/0 via Radio &lt;br&gt;&amp;gt; 10.0.0.0/24 via USB-Eth &lt;br&gt;&amp;gt; Кроме того, НАТ может быть ограничен той же сетью 10.0.0.0/24 или даже &lt;br&gt;&amp;gt; 10.0.0.10.&lt;br&gt;&amp;gt; В случае, если НАТ не ограничен сетью модема, пакет от сети 192.168.0.0/23 &lt;br&gt;&amp;gt; сможет выйти наружу в интернет, но ответ на него обратной дороги &lt;br&gt;&amp;gt; не найдёт.&lt;br&gt;&lt;br&gt;Так в том-то и дело что SYN пакет уходит с интерфейса eth0 и на eth2 приходит ACK. Меня смущает то, что tcpdump его ловит а в netfilter я его не вижу. Я в первом посте привел пример. В любом случае буду пробовать. Вопрос скорее принципиальный чем животрепещущий.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#6</link>
    <pubDate>Wed, 16 May 2012 13:31:09 GMT</pubDate>
    <description>Так что, думаю, в описанной конфигурации избежать НАТа на вашей машине не удастся.&lt;br&gt;&lt;br&gt;Можно попробовать вариант с бриджем eth0,eth1,eth2 и раздачей на машины за eth0 и eth1 адресов из сети 10.0.0.0/24, если в модеме НАТ на всю эту сеть, то такой вариант может сработать.&lt;br&gt;&lt;br&gt;В других вариантах нужно иметь возможность изменять конфигурацию (логику работы) модема.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#5</link>
    <pubDate>Wed, 16 May 2012 13:25:50 GMT</pubDate>
    <description>&amp;gt;Меня интересует можно-ли избежать NAT между eth0 и eth2, равно &lt;br&gt;&amp;gt; как между eth1 и eth2. То что за eth2 существует NAT это &lt;br&gt;&amp;gt; несомненно, но находится вне моего доступа.&lt;br&gt;&lt;br&gt;Внутри модема таблица маршрутизации скорее всего выглядит так:&lt;br&gt;0.0.0.0/0 via Radio&lt;br&gt;10.0.0.0/24 via USB-Eth&lt;br&gt;&lt;br&gt;Кроме того, НАТ может быть ограничен той же сетью 10.0.0.0/24 или даже 10.0.0.10.&lt;br&gt;&lt;br&gt;В случае, если НАТ не ограничен сетью модема, пакет от сети 192.168.0.0/23 сможет выйти наружу в интернет, но ответ на него обратной дороги не найдёт.&lt;br&gt;&lt;br&gt;В случае, если НАТ ограничен сетью 10.0.0.0/24 или адресом 10.0.0.10, то пакет сможет даже уйти в интернет.&lt;br&gt;&lt;br&gt;Так что, думаю, в описанно&lt;br&gt;</description>
</item>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (teapot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#4</link>
    <pubDate>Wed, 16 May 2012 07:17:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На eth2, по DHCP, свисток назначает адрес 10.0.0.10 так-же в модеме живет шлюз с адресом 10.0.0.1 т.е. свисток является роутером.&lt;br&gt;&amp;gt; Вот это очень здравая мысль, зря вы её дальше не развили.&lt;br&gt;&amp;gt; На всех свистках используется адрес 10.0.0.1 и 10.0.0.10 - на всех клиентах. &lt;br&gt;&amp;gt; Очевидно, что если от всех абонентов Yota будет получать пакеты с &lt;br&gt;&amp;gt; src ip 10.0.0.10 это создаст немало проблем по определению принадлежности пакетов. &lt;br&gt;&amp;gt; Далее, если уж свисток - роутер, то у него как минимум &lt;br&gt;&amp;gt; два интерфейса (адреса), так что логично предположить, что он не просто &lt;br&gt;&amp;gt; роутит, но ещё и натит в адрес своего радио-интерфейса. А поскольку &lt;br&gt;&amp;gt; на радио-интерфейсе модема с большой вероятностью стоит серый (приватный) IP, то &lt;br&gt;&amp;gt; где-то далее на выходе в интернет есть ещё один НАТ.&lt;br&gt;&lt;br&gt;Я даже растерялся. Если это подсказка, увы, не понимаю. То что вы описали, безусловно так и есть, сомнений не вызывало и не вызывает, вопрос подразумевался сугубо про локальную часть. Единственное что мне приходит на ум - я не достаточно точн</description>
</item>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (alex.h)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#3</link>
    <pubDate>Wed, 16 May 2012 04:17:11 GMT</pubDate>
    <description>&amp;gt; На eth2, по DHCP, свисток назначает адрес 10.0.0.10 так-же в модеме живет шлюз с адресом 10.0.0.1 т.е. свисток является роутером.&lt;br&gt;&lt;br&gt;Вот это очень здравая мысль, зря вы её дальше не развили.&lt;br&gt;&lt;br&gt;На всех свистках используется адрес 10.0.0.1 и 10.0.0.10 - на всех клиентах. Очевидно, что если от всех абонентов Yota будет получать пакеты с src ip 10.0.0.10 это создаст немало проблем по определению принадлежности пакетов. Далее, если уж свисток - роутер, то у него как минимум два интерфейса (адреса), так что логично предположить, что он не просто роутит, но ещё и натит в адрес своего радио-интерфейса. А поскольку на радио-интерфейсе модема с большой вероятностью стоит серый (приватный) IP, то где-то далее на выходе в интернет есть ещё один НАТ.&lt;br&gt;</description>
</item>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (teapot)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#2</link>
    <pubDate>Tue, 15 May 2012 06:06:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Проблема в том что у меня не получилось выйти в инет с &lt;br&gt;&amp;gt;&amp;gt; машин подключенных к eth0 и eth1 без использования NAT.&lt;br&gt;&amp;gt; и не получится.&lt;br&gt;&amp;gt; с какой стати йоте роутить ваши серые ести ?&lt;br&gt;&lt;br&gt;Информация точная или это предположение?&lt;br&gt;&lt;br&gt;Как я отметил в первом посте такая идея мне приходила в голову, но tcpdump регистрирует ответные пакеты на eth2. Т.е. как минимум, йота роутит пакет из внетренней сетки наружу и возвращает его назад.&lt;br&gt;</description>
</item>

<item>
    <title>Не получается наладить роутинг на новом модеме Yota LU150 LTE (dima)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/93364.html#1</link>
    <pubDate>Tue, 15 May 2012 04:19:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Проблема в том что у меня не получилось выйти в инет с &lt;br&gt;&amp;gt; машин подключенных к eth0 и eth1 без использования NAT.&lt;br&gt;&lt;br&gt;и не получится.&lt;br&gt;с какой стати йоте роутить ваши серые ести ?&lt;br&gt;</description>
</item>

</channel>
</rss>
