<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Перенаправление всего траффика на порт 161 через второй шлюз</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97403.html</link>
    <description>Здравствуте,&lt;br&gt;&lt;br&gt;Я пытаюсь настроить перенаправление всех коннектов на порт 161 через второй шлюз в то время как остальные коннекты должны идти на прямую.&lt;br&gt;&lt;br&gt;Схема:&lt;br&gt;&#091;локалхост&#093; -&amp;gt; &#091;впншлюз&#093; -&amp;gt; &#091;сервер&#093; - OK&lt;br&gt;&#091;локалхост&#093; &amp;lt;- &#091;впншлюз&#093; &amp;lt;- &#091;сервер&#093; - пакет исчезает после впн туннеля. То есть я могу ответный пакет проснифать на tun0 но дальше он просто исчезает&lt;br&gt;&lt;br&gt;при этом -A INPUT -j ACCEPT стоит. В итоге приложение не видит ответный пакет и переотправляет его пока ему это не надоедает. С TCP пакетами происходит аналогичное, TCP-retransmission ловлю на шлюзе&lt;br&gt;&lt;br&gt;на шлюзе обычный маскарад стоит даже без указания откуда и куда, короче если как шлюз указать главный все прекрасно работает&lt;br&gt;&lt;br&gt;что я делал что бы настроить это шаманство&lt;br&gt;создал новую таблицу в rt_tables 201 gw1&lt;br&gt;&lt;br&gt;далее правила&lt;br&gt;ip route add default via 10.8.0.1 dev tun0 table gw1&lt;br&gt;ip rule add fwmark 0x1 table gw1&lt;br&gt;iptables -A OUTPUT -t mangle -o eth0 -p tcp --dport 443 -j MARK --set-mark 1&lt;br&gt;iptables -A POSTROUTING -t nat -o tun0 -p tcp --dport 443 -j SN</description>

<item>
    <title>Перенаправление всего траффика на порт 161 через второй шлюз (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97403.html#3</link>
    <pubDate>Thu, 18 Apr 2019 02:39:00 GMT</pubDate>
    <description>&amp;gt; Я фрилансер) кота бы позвал, да и его нет) &lt;br&gt;&lt;br&gt;тогда соседку (без соседа!), надеюсь соседка есть?&lt;br&gt;&lt;br&gt;ей будет крайне интересно послушать увлекательный рассказ &lt;br&gt;о маршрутизации ма-аленьких таких себе пакетиков )))&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление всего траффика на порт 161 через второй шлюз (POMATu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97403.html#2</link>
    <pubDate>Wed, 17 Apr 2019 19:30:50 GMT</pubDate>
    <description>&amp;gt; Похоже на косяк в маршрутах. Особенно если балуешься с NAT.&lt;br&gt;&amp;gt; Позови ребёнка (или ещё какого джуниора) и расскажи ему в лицах, что &lt;br&gt;&amp;gt; происходит с пакетом на каждом шаге. Сам разберёшься.&lt;br&gt;&lt;br&gt;Я фрилансер) кота бы позвал, да и его нет)&lt;br&gt;&lt;br&gt;В общем у меня адски горит жопа, потому что проблема была там где я предполагал&lt;br&gt;&lt;br&gt;for f in /proc/sys/net/ipv4/conf/*/rp_filter; do echo 0 &amp;gt; $f; done&lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/route/flush&lt;br&gt;&lt;br&gt;все работает теперь, и правила правильные у меня&lt;br&gt;напридумывают дерьма какого-то потом разбирайся. Каждый раз об этот сраный sysctl.conf натыкаюсь, там новые опции появляются быстрее чем я живу.&lt;br&gt;&lt;br&gt;притом надо снять защиту от спуфинга на каждом интерфейсе именно! опция all не работает разумеется.&lt;br&gt;</description>
</item>

<item>
    <title>Перенаправление всего траффика на порт 161 через второй шлюз (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97403.html#1</link>
    <pubDate>Wed, 17 Apr 2019 19:11:15 GMT</pubDate>
    <description>Похоже на косяк в маршрутах. Особенно если балуешься с NAT.&lt;br&gt;&lt;br&gt;Позови ребёнка (или ещё какого джуниора) и расскажи ему в лицах, что происходит с пакетом на каждом шаге. Сам разберёшься.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
