<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Проброс трафика через Linux машину используя Proxy ARP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html</link>
    <description>Пусть:&lt;br&gt;x.x.x.96/28 - выделенная подсеть, которую нужно распределить по машинам в локальной сети.&lt;br&gt;x.x.x.97 - IP внешнего шлюза.&lt;br&gt;Требуется поставить между шлюзом и сетью фаервол, &lt;br&gt;с одним адресом на двух интерфейсах x.x.x.98, транслируя ARP трафик используя &quot;Proxy ARP&quot;.&lt;br&gt;&lt;br&gt;(x.x.x.99 ... x.x.x.110) --- (eth1, x.x.x.98 &amp;#124; eth0, x.x.x.98) --- (x.x.x.97)&lt;br&gt;&lt;br&gt;Удаляем маршруты созданные по умолчанию.&lt;br&gt;   ip route del x.x.x.96/28 dev eth0&lt;br&gt;   ip route del x.x.x.96/28 dev eth1&lt;br&gt;&lt;br&gt;Пакеты для x.x.x.97 пускаем через eth0, а для x.x.x.96/28 через eth1&lt;br&gt;   ip route add x.x.x.97 dev eth0&lt;br&gt;   ip route add x.x.x.96/28 dev eth1&lt;br&gt;&lt;br&gt;Включаем Proxy ARP&lt;br&gt;   echo 1 &amp;gt; /proc/sys/net/ipv4/conf/eth0/proxy_arp&lt;br&gt;   echo 1 &amp;gt; /proc/sys/net/ipv4/conf/eth1/proxy_arp&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.sjdjweis.com/linux/proxyarp/ http://www.shorewall.net/ProxyARP.htm&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/923.shtml&lt;br&gt;</description>

<item>
    <title>Проброс трафика через Linux машину используя Proxy ARP (N.leiten)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html#7</link>
    <pubDate>Tue, 18 Sep 2007 18:25:32 GMT</pubDate>
    <description>По статье. не стоит забывать о такой неприятной вещи, как первоначальная задержка. дабы искоренить этот эффект я делаю так:&lt;br&gt;&lt;br&gt;echo &quot;1&quot;&amp;gt;/proc/sys/net/ipv4/neigh/eth0/proxy_delay&lt;br&gt;echo &quot;1&quot;&amp;gt;/proc/sys/net/ipv4/neigh/eth1/proxy_delay&lt;br&gt;&lt;br&gt;Ну и на заметку. Если чтобы не усложнять себе жизнь при использовании iproute2, при построении сети вида ЧастьА&amp;lt;=&amp;gt;ЧастьБ советую делать так:&lt;br&gt;&lt;br&gt;ip addr add 192.168.0.10/24 brd + dev eth0&lt;br&gt;ip addr add 192.168.0.10/32 brd + dev eth1&lt;br&gt;ip ro add 192.168.0.0/28 dev eth1&lt;br&gt;&lt;br&gt;Почему так? Порядок проверки маршрутов. Приоритетнее идут маршруты с наименьшей маской подсети. Ну а маска /32 на интерфейсе eth1 освобождает нас от лишний телодвижений по удалению маршрутов. Для eth0 пропишется маршрут в основную подсеть...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс трафика через Linux машину используя Proxy ARP (oavustar.ua)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html#6</link>
    <pubDate>Thu, 15 Feb 2007 11:02:41 GMT</pubDate>
    <description>Это как заброшен (я про прозрачный бриджинг в Линуксе)???&lt;br&gt;Xen его и пользует и надо сказать очень удобно !! </description>
</item>

<item>
    <title>Проброс трафика через Linux машину используя Proxy ARP (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html#5</link>
    <pubDate>Fri, 09 Dec 2005 06:27:16 GMT</pubDate>
    <description>http://tldp.org/HOWTO/Proxy-ARP-Subnet/&lt;br&gt;&lt;br&gt;http://tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.bridging.proxy-arp.html&lt;br&gt;&lt;br&gt;http://google.ru/linux?q=site:tldp.org+proxy+arp</description>
</item>

<item>
    <title>Проброс трафика через Linux машину используя Proxy ARP (_Nick_)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html#4</link>
    <pubDate>Sat, 26 Nov 2005 01:52:24 GMT</pubDate>
    <description>&amp;gt;теоретик- не теоретик, но бридж-проджект запрошен как лет 5 под линуксом, с &lt;br&gt;&amp;gt;новыми ядрами ничо не работает, а если работает, то кроме как &lt;br&gt;&amp;gt;пре-альфа-тестингом это назвать нельзя. &lt;br&gt;&amp;gt;если прокси-арп реально работает - это просто спасение- спасибо автору. &lt;br&gt;&lt;br&gt;Васька, есть примета. Если перелез с 2.2 ядра на 2.6 и ниче не работает, то нужно бинари пересобрать (и жылательно посвежее сырцы взять)</description>
</item>

<item>
    <title>Проброс трафика через Linux машину используя Proxy ARP (Васька)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html#3</link>
    <pubDate>Thu, 24 Nov 2005 21:45:58 GMT</pubDate>
    <description>теоретик- не теоретик, но бридж-проджект запрошен как лет 5 под линуксом, с новыми ядрами ничо не работает, а если работает, то кроме как пре-альфа-тестингом это назвать нельзя.&lt;br&gt;если прокси-арп реально работает - это просто спасение- спасибо автору.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс трафика через Linux машину используя Proxy ARP (Петька)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html#2</link>
    <pubDate>Tue, 22 Nov 2005 07:59:55 GMT</pubDate>
    <description>Может и не замена бриджу, а альтернатива, важен результат, а не язвительная критика проходящих мимо теоретиков.</description>
</item>

<item>
    <title>Проброс трафика через Linux машину используя Proxy ARP (Васька)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12787.html#1</link>
    <pubDate>Mon, 21 Nov 2005 23:07:29 GMT</pubDate>
    <description>супер! просто супер! даже не верится что это может работать! это ж замена глючной функции бридж...  неужели оно работает... дык это просто циско каталист можно собрать...</description>
</item>

</channel>
</rss>
