<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как правильно описать DNAT </title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html</link>
    <description>Здравствуйте.&lt;br&gt;Ситуация следующая. Есть 2 компа на одном поднят интернет (статический IP адрес) для раздачи его в локальной сети, а на втором Asterisk. На первом в iptables прописано правило для переадресации портов на второй&lt;br&gt;&lt;br&gt;iptables -t nat -I PREROUTING -d 0.0.0.0/0 -p tcp --dport 8088 -j DNAT --to-destination 192.168.1.25&lt;br&gt;iptables -I FORWARD -s 0.0.0.0/0 -d 192.168.1.25 -p tcp  --dport 8088 -j ACCEPT&lt;br&gt;iptables -t nat -I PREROUTING -d 0.0.0.0/0 -p udp -m multiport --dport 10000:20000,5060 -j DNAT --to-destination 192.168.1.25&lt;br&gt;iptables -I FORWARD -s 0.0.0.0/0 -d 192.168.1.25 -p udp -m multiport --dport 10000:20000,5060 -j ACCEPT&lt;br&gt;&lt;br&gt;Таблица маршрутов на втором компе&lt;br&gt;# route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;0.0.0.0         192.168.1.2     0.0.0.0         UG    40     0        0 eth1&lt;br&gt;169.254.0.0     0.0.0.0         255.255.0.0     U     1002   0        0 eth1&lt;br&gt;169.254.0.0     0.0.0.0         255.255.0.0     U     1003   0        0</description>

<item>
    <title>Как правильно описать DNAT  (silent79)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html#7</link>
    <pubDate>Tue, 10 Jan 2017 18:13:28 GMT</pubDate>
    <description>&amp;gt; externip: в sip.conf совсем не о том? (http://vkalinin.ru/howto/view/20) &lt;br&gt;&lt;br&gt;Нет, это совсем не то. Это дело и так настроено, т.к. Asterisk находится за NAT и это работает пока на компе не поднимается PPPoE.&lt;br&gt;</description>
</item>

<item>
    <title>Как правильно описать DNAT  (Дум  Дум)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html#6</link>
    <pubDate>Tue, 10 Jan 2017 15:50:38 GMT</pubDate>
    <description>externip: в sip.conf совсем не о том? (http://vkalinin.ru/howto/view/20)&lt;br&gt;</description>
</item>

<item>
    <title>Как правильно описать DNAT  (rusadmin)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html#5</link>
    <pubDate>Tue, 10 Jan 2017 03:58:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; через Squid раздается определенным пользователям в сети.&lt;br&gt;&amp;gt; Поэтому, когда поднят интернет на 2м компе, то доступ извне к VoIP &lt;br&gt;&amp;gt; теряется.&lt;br&gt;&amp;gt; Т.е. получается следующая картина: при поднятом инете на 2м компе и при &lt;br&gt;&amp;gt; запросе по таким-то портам на 1м компе, первый пересылает эти пакеты &lt;br&gt;&amp;gt; на второй, но второй пытается ответить в PPP0, т.к. этот интерфейс &lt;br&gt;&amp;gt; в таблице маршрутов первый, а маршрут до первого компа с метрикой &lt;br&gt;&amp;gt; 40, и как заставить ответ вернуться туда откуда пришел запрос.&lt;br&gt;&amp;gt; Сегодня бился с SNAT на втором компе, пытаясь завернуть ответ на нужный &lt;br&gt;&amp;gt; интерфейс, но что-то неудачно :( &lt;br&gt;&lt;br&gt;Еще раз пишу о необходимости покурить маршруты по-умолчанию на второй машине. Подсказка - курите PBR&lt;br&gt;З.Ы. Аноним - это я писал, лень было с телефона логиниться&lt;br&gt;</description>
</item>

<item>
    <title>Как правильно описать DNAT  (silent79)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html#4</link>
    <pubDate>Mon, 09 Jan 2017 18:47:33 GMT</pubDate>
    <description>Я может быть не совсем хорошо описал всю суть проблемы...&lt;br&gt;1 комп - это шлюз интрнета со статическим внешним IP&lt;br&gt;2 комп - это сервер Asterisk&lt;br&gt;С 1 компа на 2ой средствами iptables проброшены порты для работы Asterisk, все работает. Доступ к VoIP происходит и извне.&lt;br&gt;Но, вот на втором компе пришлось поднять еще один канал интернета и через Squid раздается определенным пользователям в сети.&lt;br&gt;Поэтому, когда поднят интернет на 2м компе, то доступ извне к VoIP теряется.&lt;br&gt;&lt;br&gt;Т.е. получается следующая картина: при поднятом инете на 2м компе и при запросе по таким-то портам на 1м компе, первый пересылает эти пакеты на второй, но второй пытается ответить в PPP0, т.к. этот интерфейс в таблице маршрутов первый, а маршрут до первого компа с метрикой 40, и как заставить ответ вернуться туда откуда пришел запрос.&lt;br&gt;&lt;br&gt;Сегодня бился с SNAT на втором компе, пытаясь завернуть ответ на нужный интерфейс, но что-то неудачно :(&lt;br&gt;</description>
</item>

<item>
    <title>Как правильно описать DNAT  (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html#3</link>
    <pubDate>Mon, 09 Jan 2017 18:12:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; По статистике ULOG на первом компе видно, что пакеты пытаются уйти на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; второй комп, а ответа от него нет. Как заставить такую связку &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; работать?&lt;br&gt;&amp;gt;&amp;gt; мда, таки пошла мода нанимать мальчиков по объявлению ...&lt;br&gt;&amp;gt;&amp;gt; читай lartc.org до полного понимания &lt;br&gt;&amp;gt;&amp;gt; нужно несколько таблиц маршрутизации на втором компе и умение их готовить &lt;br&gt;&amp;gt; Это конечно обидно было...&lt;br&gt;&amp;gt; Но все же может кто подскажет как заставить заработать данную систему. Если &lt;br&gt;&amp;gt; прописывать маршрут на второй машине к сети из которой пришел запрос &lt;br&gt;&amp;gt; то работает, но сетей может быть множество и они динамические.&lt;br&gt;&lt;br&gt;Подмена маршрута по умолчанию &lt;br&gt;</description>
</item>

<item>
    <title>Как правильно описать DNAT  (silent79)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html#2</link>
    <pubDate>Mon, 09 Jan 2017 11:26:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; По статистике ULOG на первом компе видно, что пакеты пытаются уйти на &lt;br&gt;&amp;gt;&amp;gt; второй комп, а ответа от него нет. Как заставить такую связку &lt;br&gt;&amp;gt;&amp;gt; работать?&lt;br&gt;&amp;gt; мда, таки пошла мода нанимать мальчиков по объявлению ...&lt;br&gt;&amp;gt; читай lartc.org до полного понимания &lt;br&gt;&amp;gt; нужно несколько таблиц маршрутизации на втором компе и умение их готовить &lt;br&gt;&lt;br&gt;Это конечно обидно было...&lt;br&gt;Но все же может кто подскажет как заставить заработать данную систему. Если прописывать маршрут на второй машине к сети из которой пришел запрос то работает, но сетей может быть множество и они динамические.&lt;br&gt;</description>
</item>

<item>
    <title>Как правильно описать DNAT  (олхнтп)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96782.html#1</link>
    <pubDate>Thu, 05 Jan 2017 10:05:44 GMT</pubDate>
    <description>&amp;gt; По статистике ULOG на первом компе видно, что пакеты пытаются уйти на &lt;br&gt;&amp;gt; второй комп, а ответа от него нет. Как заставить такую связку &lt;br&gt;&amp;gt; работать?&lt;br&gt;&lt;br&gt;мда, таки пошла мода нанимать мальчиков по объявлению ...&lt;br&gt;&lt;br&gt;читай lartc.org до полного понимания&lt;br&gt;&lt;br&gt;нужно несколько таблиц маршрутизации на втором компе и умение их готовить&lt;br&gt;</description>
</item>

</channel>
</rss>
