<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: один интерфейс - два входящих NAT</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89016.html</link>
    <description>FreeBSD 7.2, вертится под WMvare, как bridged, в железе думаю ситуация не изменится. Какие настройки приводить? не знаю что тут может иметь значение, настроена очень просто, чуть больше чем просто поставлена, NAT на ней не поставлено, одна сетевая карта, соответственно может слушать один интерфейс допустим с адресом 10.0.0.3.&lt;br&gt;Должен работать например веб сервер, таким простым образом чтобы отвечал на запросы пришедшие из разных каналов. А именно в той-же сети стоит два ADSL, с адресами 10.0.0.1 и 10.0.0.10, имеющие какие-то внешние ip например 77.7.7.1 и 77.7.7.10 на обоих ADSL включен проброс 80 порта на 10.0.0.3.&lt;br&gt;Если точнее то так:&lt;br&gt;10.0.0.1:80 -&amp;gt; 10.0.0.3:81&lt;br&gt;10.0.0.10:80 -&amp;gt; 10.0.0.3:90&lt;br&gt;веб сервер слушает 10.0.0.3:81 и 10.0.0.3:90&lt;br&gt;Проблема выглядит так что,&lt;br&gt;если на сервере 10.0.0.3 включен маршрут по умолчанию 10.0.0.1 то доступ есть только http://77.7.7.1/, &lt;br&gt;если на сервере 10.0.0.3 включен маршрут по умолчанию 10.0.0.10 то доступ есть только http://77.7.7.10/&lt;br&gt;аналогично прочие сервисы.&lt;br&gt;Вопрос, к</description>

<item>
    <title>один интерфейс - два входящих NAT (oklas)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89016.html#5</link>
    <pubDate>Tue, 08 Jun 2010 06:58:52 GMT</pubDate>
    <description>решение:&lt;br&gt;ipfw fwd 10.0.0.10 tcp from me 90 to any&lt;br&gt;&lt;br&gt;(прописать в конфиг файрвола или выполнить)&lt;br&gt;&lt;br&gt;и все. На удивление мало, деже rc.conf править не надо, после персборки ядра файрвол по умолчанию включен. defaultroute не меняем (10.0.0.1)&lt;br&gt;&lt;br&gt;всем спасибо!&lt;br&gt;файрвол задействован:&lt;br&gt;&amp;gt; не только по IP, но и по портам.&lt;br&gt;&lt;br&gt;PS:&lt;br&gt;есть еще второй способ с помощью openbsd&apos;шного pf (package filter)&lt;br&gt;оба способа требуют пересборки ядра с включением в него по меньшей мере опции файрвола IPFIREWALL_FORWARDING, которая не работает если файрвол грузить как модуль.&lt;br&gt;второй IP не нужен, тк. чуть больше возьни&lt;br&gt;&lt;br&gt;&lt;br&gt;Ссылки:&lt;br&gt;ядро:&lt;br&gt;http://www.freebsd.org/doc/ru/books/handbook/kernelconfig.html&lt;br&gt;файрвол:&lt;br&gt;http://www.opennet.ru/base/net/2_channel_balancing.txt.html&lt;br&gt;http://www.samag.ru/cgi-bin/go.pl?q=articles;n=12.2006;a=06&lt;br&gt;</description>
</item>

<item>
    <title>один интерфейс - два входящих NAT (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89016.html#4</link>
    <pubDate>Sat, 29 May 2010 07:11:28 GMT</pubDate>
    <description>&lt;br&gt;Картинка ясна. Еще вопросы ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>один интерфейс - два входящих NAT (oklas)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89016.html#3</link>
    <pubDate>Sat, 29 May 2010 04:58:52 GMT</pubDate>
    <description>провайдер1                провайдер2&lt;br&gt;     &amp;#124;                        &amp;#124;&lt;br&gt;---------------        ----------------&lt;br&gt;&amp;#124; 77.7.7.1:80 &amp;#124;        &amp;#124; 77.7.7.10:80 &amp;#124; &lt;br&gt;&amp;#124;     adsl    &amp;#124;        &amp;#124;     adsl     &amp;#124;&lt;br&gt;&amp;#124;   10.0.0.1  &amp;#124;        &amp;#124;  10.0.0.10   &amp;#124;&lt;br&gt;---------------        ----------------&lt;br&gt;       &amp;#124;                       &amp;#124;&lt;br&gt;       -----------LAN-----------&lt;br&gt;                   &amp;#124;&lt;br&gt;         --------------------&lt;br&gt;         &amp;#124; 10.0.0.3:(81,90) &amp;#124;&lt;br&gt;         &amp;#124;      server      &amp;#124;&lt;br&gt;         --------------------          &lt;br&gt;</description>
</item>

<item>
    <title>один интерфейс - два входящих NAT (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89016.html#2</link>
    <pubDate>Fri, 28 May 2010 17:30:09 GMT</pubDate>
    <description>&amp;gt;PS: гуглил, звонил обоим провайдерам, решения нет. &lt;br&gt;&lt;br&gt;Ну раз решения нет, то что же вы тогда хотите :-)&lt;br&gt;&lt;br&gt;&amp;gt;не поставлено, одна сетевая карта, соответственно может слушать один интерфейс допустим &lt;br&gt;&amp;gt;с адресом 10.0.0.3. &lt;br&gt;&lt;br&gt;а в голову не приходит такой мысли, что адресов на карте может быть несколько?&lt;br&gt;Пробрасываете с разных модемов порты на разные IP, на freebsd разруливаете через, к примеру, ipfw fwd ответы с разных айпи отправлять на соответствующие шлюзы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Тут краем глаза замечено следующее, цитирую:&lt;br&gt;&lt;br&gt;&amp;gt;Если точнее то так: &lt;br&gt;&amp;gt;10.0.0.1:80 -&amp;gt; 10.0.0.3:81&lt;br&gt;&amp;gt;10.0.0.10:80 -&amp;gt; 10.0.0.3:90&lt;br&gt;&amp;gt;веб сервер слушает 10.0.0.3:81 и 10.0.0.3:90 &lt;br&gt;&lt;br&gt;Так вот, ipfw fwd можно задействовать не только по IP, но и по портам.&lt;br&gt;&lt;br&gt;&lt;br&gt;Гуглите на тему &quot;фрибзд и два провайдера&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>один интерфейс - два входящих NAT (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89016.html#1</link>
    <pubDate>Fri, 28 May 2010 17:05:30 GMT</pubDate>
    <description>интересный случай.&lt;br&gt;сразу на ум приходит небольшое извращение: не пробрасывать порты натом, а проксировать (в этом месте меня пинает недовольный народ :)). я бы поставил 3proxy на маршрутизаторах и написал на каждом, что-то типа:&lt;br&gt;&lt;br&gt;daemon&lt;br&gt;log /var/log/3proxy.log&lt;br&gt;tcppm -s -i10.0.0.1 80 10.0.0.3 80&lt;br&gt;</description>
</item>

</channel>
</rss>
