<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CENTOS 6, ip route, RTNETLINK answers: No such process</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html</link>
    <description>Здравствуйте, друзья!&lt;br&gt;&lt;br&gt;Есть роутер (ip: 10.99.99.100/24). &lt;br&gt;Прописан статический маршрут в сеть 10.0.0.0/24&lt;br&gt;&lt;br&gt;netstat -rn:&lt;br&gt;10.0.0.0        10.99.99.9      255.255.255.0   UG        0 0          0 eth0&lt;br&gt;10.99.99.0      0.0.0.0         255.255.255.0   U         0 0          0 eth0&lt;br&gt;&lt;br&gt;Делаю прозрачный прокси на соседней коробке (ip: 10.0.0.5/24).&lt;br&gt;Вот по этому ману: http://www.tldp.org/HOWTO/TransparentProxy-6.html&lt;br&gt;&lt;br&gt;Создаю таблицу:&lt;br&gt;ip rule add fwmark 2 table proxy&lt;br&gt;&lt;br&gt;Пытаюсь сделать:&lt;br&gt;ip route add default via 10.0.0.5 dev eth0 table proxy&lt;br&gt;&lt;br&gt;Получаю ошибку:&lt;br&gt;RTNETLINK answers: No such process&lt;br&gt;&lt;br&gt;Нижеследующее, конечно же, работает, так как этот &quot;via&quot; находится в одной сети с роутером.&lt;br&gt;ip route add default via 10.99.99.5 dev eth0 table proxy&lt;br&gt;&lt;br&gt;Помогите, пожалуйста, сделать дефолт роутинг помеченных пакетов на айпи из другой сети&lt;br&gt;(наверное, я правильно сформулировал).&lt;br&gt;&lt;br&gt;Спасибо заранее!&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (izyk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#25</link>
    <pubDate>Fri, 26 Jul 2013 10:23:12 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; А ввиду всей дискуссии выше, я &lt;br&gt;&amp;gt; понял, что роутер и прокси должны находиться в одной сети.&lt;br&gt;&lt;br&gt;Нет, могут и в разных, но на разных интерфейсах - eth&#123;0,1&#125;, тогда если &lt;br&gt;все с маршрутами верно(на обоих устройствах) SNAT не нужен.&lt;br&gt;&lt;br&gt;Если честно можно и вашу схему, реализовать c помощью alias -&lt;br&gt;eth0 - 10.99.99.100/24 eth0:1 - 10.0.0.2/24, но не советую,&lt;br&gt;гонять туда-сюда по одному проводу, одни и теже пакеты,&lt;br&gt;как минимум два раза, плохая затея, на уровне МАС адресов будет чехорда и плохо&lt;br&gt;уловимые ошибки.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#24</link>
    <pubDate>Fri, 26 Jul 2013 06:21:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 10.0.0.1/10.99.99.9 может организовать логическую подсеть между 10.99.99.100 и прокси?&lt;br&gt;&amp;gt;&amp;gt; Я к сожалению, не владею терминологией. Что имеется ввиду?&lt;br&gt;&amp;gt; vlan, bridge если можно прокси воткнуть в отдельный интерфейс &lt;br&gt;&lt;br&gt;Понял вас. Что-то подобное я и сделаю. Но это уже за пределами топика.&lt;br&gt;Еще раз спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#23</link>
    <pubDate>Fri, 26 Jul 2013 06:10:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Тестовая машина тоже в сети 10.0.0.0/24. Ответ идет напрямую и ничего &lt;br&gt;&amp;gt; путного не получается.&lt;br&gt;&amp;gt; Финита ля комедиа.&lt;br&gt;&amp;gt; Спасибо вам большое, вы меня в правильную сторону развернули вопросами) &lt;br&gt;&amp;gt; Тем не менее, моя задача не решена, поскольку на прокси сервере теперь &lt;br&gt;&amp;gt; нельзя дифференцировать запросы по айпи (все они приходят с роутера, естественно). &lt;br&gt;&amp;gt; Поэтому, придется работать через fwmark. А ввиду всей дискуссии выше, я &lt;br&gt;&amp;gt; понял, что роутер и прокси должны находиться в одной сети.&lt;br&gt;&amp;gt;&amp;gt; 10.0.0.1/10.99.99.9 может организовать логическую подсеть между 10.99.99.100 и прокси?&lt;br&gt;&amp;gt; Я к сожалению, не владею терминологией. Что имеется ввиду?&lt;br&gt;&lt;br&gt;vlan, bridge если можно прокси воткнуть в отдельный интерфейс&lt;br&gt;&lt;br&gt;&amp;gt; Спасибо вам за уделенное мне время!</description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#22</link>
    <pubDate>Thu, 25 Jul 2013 16:28:49 GMT</pubDate>
    <description>Итак, я нашел у себя ошибку в схеме с DNAT&apos;ом и схема заработала! Я в SNAT&apos;e неправильно прописал последний ip.&lt;br&gt;&lt;br&gt;$Ipt  -t nat -A PREROUTING -i eth0 ! -s $proxy -p tcp --dport 80 -j DNAT --to 10.0.0.5:3128&lt;br&gt;$Ipt -t nat -A POSTROUTING -o eth0 -s $int_net -d 10.0.0.5 -j SNAT --to 10.99.99.100&lt;br&gt;&lt;br&gt;Верно ваше утверждение, что без SNATa, обратные пакеты не пройдут через 10.99.99.100. Тестовая машина тоже в сети 10.0.0.0/24. Ответ идет напрямую и ничего путного не получается.&lt;br&gt;Финита ля комедиа.&lt;br&gt;&lt;br&gt;Спасибо вам большое, вы меня в правильную сторону развернули вопросами)&lt;br&gt;&lt;br&gt;Тем не менее, моя задача не решена, поскольку на прокси сервере теперь нельзя дифференцировать запросы по айпи (все они приходят с роутера, естественно). Поэтому, придется работать через fwmark. А ввиду всей дискуссии выше, я понял, что роутер и прокси должны находиться в одной сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; 10.0.0.1/10.99.99.9 может организовать логическую подсеть между 10.99.99.100 и прокси? &lt;br&gt;&lt;br&gt;Я к сожалению, не владею терминологией. Что имеется ввиду?&lt;br&gt;&lt;br&gt;&lt;br&gt;Спаси</description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#21</link>
    <pubDate>Thu, 25 Jul 2013 15:50:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Может у вас есть успешный опыт настройки прозрачного прокси (squid-3.1) на отдельной &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; от роутера коробке при помощи DNAT? Буду весьма признателен.&lt;br&gt;&amp;gt;&amp;gt; а в чем собственно проблема?&lt;br&gt;&amp;gt; делал вот так: &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i eth0 ! -s squid-box -p tcp &lt;br&gt;&amp;gt; --dport 80 -j DNAT --to squid-box:3128 &lt;br&gt;&lt;br&gt;tcpdump ответные пакеты показывал?&lt;br&gt;логи прокси смотрели? &lt;br&gt;прокси запустился и netstat видит что он слушает порт 3128?&lt;br&gt;были обращения клиентов в логах?&lt;br&gt;&lt;br&gt;если клиенты тоже идут через 10.0.0.1/10.99.99.9 , то возможно ответ доходил до этого роутера и дальше шел клиенту, не дойдя до 10.99.99.100 и не пройдя обратного преобразования на nat&lt;br&gt; &lt;br&gt;&amp;gt; Пакет до прокси доходит, я вижу его tcpdump&apos;ом. Но дальше ничего не &lt;br&gt;&amp;gt; происходит.&lt;br&gt;&amp;gt; а когда вот так делаю: &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i eth0 ! -s squid-box -p tcp &lt;br&gt;&amp;gt; --dport 80 -j DNAT --to squid-box:3128 &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box -j &lt;br&gt;&amp;gt; SNAT --to iptables-box &lt;br&gt;&amp;gt; Пакет до прокси не доходит вообще, </description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#20</link>
    <pubDate>Thu, 25 Jul 2013 14:12:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Может у вас есть успешный опыт настройки прозрачного прокси (squid-3.1) на отдельной &lt;br&gt;&amp;gt;&amp;gt; от роутера коробке при помощи DNAT? Буду весьма признателен.&lt;br&gt;&amp;gt; а в чем собственно проблема?&lt;br&gt;&lt;br&gt;делал вот так:&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -i eth0 ! -s squid-box -p tcp --dport 80 -j DNAT --to squid-box:3128&lt;br&gt;&lt;br&gt;Пакет до прокси доходит, я вижу его tcpdump&apos;ом. Но дальше ничего не происходит.&lt;br&gt;&lt;br&gt;а когда вот так делаю:&lt;br&gt;iptables -t nat -A PREROUTING -i eth0 ! -s squid-box -p tcp --dport 80 -j DNAT --to squid-box:3128&lt;br&gt;iptables -t nat -A POSTROUTING -o eth0 -s local-network -d squid-box -j SNAT --to iptables-box&lt;br&gt;&lt;br&gt;Пакет до прокси не доходит вообще, хотя выходят из роутера (видно tcpdump&apos;ом). Наверное, из-за особенностей моей топологии.&lt;br&gt;Еще раз картинка: &lt;br&gt;&lt;br&gt;http://leprastuff.ru/data/img/20130725/4e464bcd38048b1134437e50299a17e2.jpg&lt;br&gt;&lt;br&gt;&lt;br&gt;На всякий случай, конфиг прокси:&lt;br&gt;&lt;br&gt;# cat /etc/squid/squid.conf&lt;br&gt;&lt;br&gt;&lt;br&gt;visible_hostname domain.local&lt;br&gt;#&lt;br&gt;# Recommended minimum configuration:&lt;br&gt;#&lt;br&gt;acl manager proto cache_object&lt;br&gt;acl loc</description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (doutside)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#19</link>
    <pubDate>Thu, 25 Jul 2013 13:51:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ?&lt;br&gt;&amp;gt;&amp;gt; Кажется, понял. Да, работать по макам - это не наш путь.&lt;br&gt;&amp;gt;&amp;gt; Может у вас есть успешный опыт настройки прозрачного прокси (squid-3.1) на отдельной &lt;br&gt;&amp;gt;&amp;gt; от роутера коробке при помощи DNAT? Буду весьма признателен.&lt;br&gt;&amp;gt; есть.&lt;br&gt;&amp;gt; для начала определитесь нужно ли что бы ip прокси был из той &lt;br&gt;&amp;gt; же подсети что и клиент , если да то на коробке &lt;br&gt;&amp;gt; придется еще и snat для заворачиваемых пакетов делать для правильного хождения &lt;br&gt;&amp;gt; ответов, но при этом в логах прокси будет ip роутера, а &lt;br&gt;&amp;gt; не клиента &lt;br&gt;&lt;br&gt;Клиент, прокси и роутер будут в разных сетях. Соответственно, для примера: &lt;br&gt;&lt;br&gt;10.0.1.10/24 - клиент&lt;br&gt;10.0.0.5/24 - прокси&lt;br&gt;10.99.99.100/24 - роутер.&lt;br&gt;&lt;br&gt;Если же в этом случае в логах прокси будут ip только роутера - тогда этот вариант не годится.&lt;br&gt;&lt;br&gt;У меня всегда остается вариант поставить прокси в ту же сеть, что и роутер. Не очень желательно (придется менять архтектуру со всеми вытекающими), но как вариант. &lt;br&gt;</description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (ALex_hha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#18</link>
    <pubDate>Thu, 25 Jul 2013 13:44:28 GMT</pubDate>
    <description>&amp;gt; Может у вас есть успешный опыт настройки прозрачного прокси (squid-3.1) на отдельной &lt;br&gt;&amp;gt; от роутера коробке при помощи DNAT? Буду весьма признателен.&lt;br&gt;&lt;br&gt;а в чем собственно проблема?&lt;br&gt;</description>
</item>

<item>
    <title>CENTOS 6, ip route, RTNETLINK answers: No such process (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/94851.html#17</link>
    <pubDate>Thu, 25 Jul 2013 13:42:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Ага.&lt;br&gt;&amp;gt;&amp;gt; 10.0.0.5 - mac 1:2:3 &lt;br&gt;&amp;gt;&amp;gt; 10.99.99.9 - mac 4:5:6 &lt;br&gt;&amp;gt;&amp;gt; 10.99.99.100 допустим догадывается что шлюз по умолчанию за 10.99.99.9 и пересылает   пакет &lt;br&gt;&amp;gt;&amp;gt; на mac 4:5:6 , как 10.99.99.9 поймет что это пакет нужно &lt;br&gt;&amp;gt;&amp;gt; переслать на mac 1:2:3, ip 10.0.0.5 вить в пакете не фигурирует &lt;br&gt;&amp;gt;&amp;gt; ?&lt;br&gt;&amp;gt; Кажется, понял. Да, работать по макам - это не наш путь.&lt;br&gt;&amp;gt; Может у вас есть успешный опыт настройки прозрачного прокси (squid-3.1) на отдельной &lt;br&gt;&amp;gt; от роутера коробке при помощи DNAT? Буду весьма признателен.&lt;br&gt;&lt;br&gt;есть.&lt;br&gt;&lt;br&gt;для начала определитесь нужно ли что бы ip прокси был из той же подсети что и клиент , если да то на коробке придется еще и snat для заворачиваемых пакетов делать для правильного хождения ответов, но при этом в логах прокси будет ip роутера, а не клиента&lt;br&gt;</description>
</item>

</channel>
</rss>
