<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка IPTables на три интерфейса (LAN, интернет, VPN)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3775.html</link>
    <description>Помогите разобраться с настройкой:&lt;br&gt;&lt;br&gt;Имеем интернет-шлюз на Alt-Master 2.2 Linux, внутренняя сеть 192.168.0.0/24, в неё смотрит сетевая карта eth1 192.168.0.66, вторая сетевая карта eth0 смотрит на внешний настоящий IP *.*.*.*, на котором стоит ADSL-модем провайдера. Всё настроено и работает, юзеры ходят в инет, из инета настроена переадресация на находящиеся внутри сетки FPT, терминальные сервера и прочее что надо...&lt;br&gt;&lt;br&gt;Для прямой защищённой связи с сетью удалённого офиса провайдер выделил еще один канал VPN, на ещё одном ADSL-модеме, причём адрес этого модема из адресного пространства моей сети (192.168.0.99, конечно в сети этот адрес не задействован), а на другом конце VPN (удалённом офисе) адрес ADSL-модема - 192.168.100.102) - так же из адресного пространства сетки удалённого офиса.&lt;br&gt;Если этот модем воткнуть в сеть (непосредственно в сетевой Switch), то сеть удалённого офиса видна только если адреса шлюза на всех компах поменять с адреса Linux-шлюза (192.168.0.66) на адрес этого модема VPN (192.168.0.99</description>

<item>
    <title>Настройка IPTables на три интерфейса (LAN, интернет, VPN) (Zevs1998)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3775.html#4</link>
    <pubDate>Thu, 08 May 2008 02:50:54 GMT</pubDate>
    <description>Ребята, спасибо большое, выручили! Не там копал, нет мне прощения!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPTables на три интерфейса (LAN, интернет, VPN) (ovix)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3775.html#3</link>
    <pubDate>Wed, 07 May 2008 19:28:51 GMT</pubDate>
    <description>&amp;gt;Если этот модем воткнуть в сеть (непосредственно в сетевой Switch), то сеть удалённого &amp;gt;офиса видна только если адреса шлюза на всех компах поменять с адреса Linux-шлюза&lt;br&gt;&amp;gt;(192.168.0.66) на адрес этого модема VPN (192.168.0.99), но тогда у всех юзеров &lt;br&gt;&amp;gt; пропадает интернет. &lt;br&gt;&lt;br&gt;А ты не пробовал грамотно прописать маршрут на своих машинах к сети удаленного офиса 192.168.100.0 (я так понимаю, что это сеть удаленного офиса) :&lt;br&gt;route ADD 192.168.100.0 MASK 255.255.255.0 192.168.0.99&lt;br&gt;&lt;br&gt;И соответственно в удаленном офисе на компах прописать обратное&lt;br&gt;route ADD 192.168.0.0 MASK 255.255.255.0 192.168.100.102&lt;br&gt;&lt;br&gt;Интернет на всех компах будет по маршруту по-умолчанию ходить, а в VPN - по добавленным...&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPTables на три интерфейса (LAN, интернет, VPN) (dandou)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3775.html#2</link>
    <pubDate>Wed, 07 May 2008 12:39:19 GMT</pubDate>
    <description>&amp;gt;Покопавшись поглубже выяснил, что VPN канал, который предоставил нам провайдер на ADSL-модеме &lt;br&gt;&amp;gt;по технологии IP MPLS, я почему то вообше не могу добиться &lt;br&gt;&amp;gt;того, чтобы Linux просто пинговал IP-адрес модема VPN в удалённом офисе, &lt;br&gt;&amp;gt;может должна быть какая то специальная поддержка Linux-oм этой технологии. Ведь &lt;br&gt;&amp;gt;под виндой всё работает прозрачно, виден и модем с другой стороны &lt;br&gt;&amp;gt;и вся сеть удалённого офиса. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неужели никто не сталкивался с такой задачей? &lt;br&gt;&lt;br&gt;MPLS тут совсем ни при чем. Надо настроить маршрутизацию, т.е. прописать на Linux-шлюзе маршрут в сторону удаленного офиса. И воткнуть модем в свитч.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка IPTables на три интерфейса (LAN, интернет, VPN) (Zevs1998)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3775.html#1</link>
    <pubDate>Wed, 07 May 2008 04:00:15 GMT</pubDate>
    <description>Покопавшись поглубже выяснил, что VPN канал, который предоставил нам провайдер на ADSL-модеме по технологии IP MPLS, я почему то вообше не могу добиться того, чтобы Linux просто пинговал IP-адрес модема VPN в удалённом офисе, может должна быть какая то специальная поддержка Linux-oм этой технологии. Ведь под виндой всё работает прозрачно, виден и модем с другой стороны и вся сеть удалённого офиса.&lt;br&gt;&lt;br&gt;Неужели никто не сталкивался с такой задачей?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
