<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Два ip на одной сетевухе. Как настроить iptables</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html</link>
    <description>Добрый день. Проблема в следущем:&lt;br&gt;есть прокси-сервер на ASPLinux, настроен iptables, squid.&lt;br&gt;одна сетевуха eth0 смотрит в инет, вторая eth1 смотрит в локальную сеть(192.168.0.0).&lt;br&gt;eth0 имеет ip-адрес 87.249.x.x, шлюз 87.249.y.y, маска 255.255.255.0&lt;br&gt;На eth0 сделал alias eth0:0 с ip-адресом 10.0.105.204(удаленная сеть), с таким же шлюзом и маской&lt;br&gt;Цель: нужно пропинговать комп 10.0.105.205 с удаленной сети.&lt;br&gt;Т.е. нужно чтобы запрос, приходящий из внутренней сети 192.168.0.0 на 10.0.105.205 выходил наружи через eth0:0, а остальные запросы шли бы как раньше через eth0&lt;br&gt;&lt;br&gt;Помогите настроить iptables, или хотя бы навести на нужную мысль. Зпстрял, не знаю в каком направлении двигаться&lt;br&gt;</description>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (reader)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#22</link>
    <pubDate>Mon, 11 Feb 2008 12:54:21 GMT</pubDate>
    <description>&amp;gt;Пора в отпуск..........:( &lt;br&gt;&amp;gt;У меня все заработало, спасибо Вам огромное за помощь!!! &lt;br&gt;&amp;gt;Правила iptables заново занес и заработало. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо reader, я перед Вами в огромном долгу. Не каждый согласиться на &lt;br&gt;&amp;gt;помощь. Побольше бы таких людей, как Вы!!! &lt;br&gt;&lt;br&gt;ПОЖАЛУЙСТА :)&lt;br&gt;</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (toshkin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#21</link>
    <pubDate>Mon, 11 Feb 2008 12:10:01 GMT</pubDate>
    <description>Пора в отпуск..........:(&lt;br&gt;У меня все заработало, спасибо Вам огромное за помощь!!!&lt;br&gt;Правила iptables заново занес и заработало.&lt;br&gt;&lt;br&gt;Спасибо reader, я перед Вами в огромном долгу. Не каждый согласиться на помощь. Побольше бы таких людей, как Вы!!!&lt;br&gt;</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (reader)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#20</link>
    <pubDate>Mon, 11 Feb 2008 11:18:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; оказывается, с машины 192.168.0.9 не пингуется адрес 10.0.105.205, только с других &lt;br&gt;&amp;gt;машин из сети 192.168.0.0 пингуется &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;INPUT - для входящих пакетов, а вам нужны транзитные - FORWARD &lt;br&gt;&amp;gt;&amp;gt;примерно так &lt;br&gt;&amp;gt;&amp;gt;iptables -A FORWARD -s 10.0.105.205 -d 192.168.0.0/255.255.255.0 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не помогло, или я что-то не так делаю &lt;br&gt;&amp;gt;Если нужно, то могу выложить правила iptables, по которым настраиваю &lt;br&gt;&lt;br&gt;покажите iptables-save&lt;br&gt;</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (toshkin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#19</link>
    <pubDate>Mon, 11 Feb 2008 10:27:09 GMT</pubDate>
    <description>&amp;gt;если c 192.168.0.9 пингуется и iptables на 192.168.0.9 не блокирует транзит с &amp;gt;10.0.105.205 в 192.168.0.0, то должно работать.&lt;br&gt;&lt;br&gt; оказывается, с машины 192.168.0.9 не пингуется адрес 10.0.105.205, только с других машин из сети 192.168.0.0 пингуется&lt;br&gt;&lt;br&gt;&amp;gt;INPUT - для входящих пакетов, а вам нужны транзитные - FORWARD &lt;br&gt;&amp;gt;примерно так &lt;br&gt;&amp;gt;iptables -A FORWARD -s 10.0.105.205 -d 192.168.0.0/255.255.255.0 -j ACCEPT &lt;br&gt;&lt;br&gt;не помогло, или я что-то не так делаю&lt;br&gt;Если нужно, то могу выложить правила iptables, по которым настраиваю&lt;br&gt;</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (reader)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#18</link>
    <pubDate>Mon, 11 Feb 2008 07:11:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Основной шлюз:      87.249.249.249 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;пингуется 192.168.0.9, но остальные адреса сети 192.168.0.0 не пингуются &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;SNAT на интерфейсе с IP 192.168.0.9 по идее не нужен. &lt;br&gt;&amp;gt;&amp;gt;если c 192.168.0.9 пингуется и iptables на 192.168.0.9 не блокирует транзит с &lt;br&gt;&amp;gt;&amp;gt;10.0.105.205 в 192.168.0.0, то должно работать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;похоже, что iptables на 192.168.0.9 блокирует транзит с 10.0.105.205 в 192.168.0.0 &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;1&lt;br&gt;&amp;gt;А что если сделать так: &lt;br&gt;&amp;gt;iptables -A INPUT -s 10.0.105.205 -j ACCEPT &lt;br&gt;&amp;gt;??? &lt;br&gt;&lt;br&gt;INPUT - для входящих пакетов, а вам нужны транзитные - FORWARD&lt;br&gt;примерно так&lt;br&gt;iptables -A FORWARD -s 10.0.105.205 -d 192.168.0.0/255.255.255.0 -j ACCEPT &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (toshkin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#17</link>
    <pubDate>Mon, 11 Feb 2008 05:53:39 GMT</pubDate>
    <description>&amp;gt;192.168.0.0      255.255.0.0 192.168.0.9    10.0.105.205 1 &lt;br&gt;&amp;gt;на 10.0.105.205 маршрут помоему лишний &lt;br&gt;&lt;br&gt;убрал этот маршрут.&lt;br&gt;Теперь:&lt;br&gt;вывод команды route print c 10.0.105.205:&lt;br&gt;Активные маршруты:&lt;br&gt;Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика&lt;br&gt;          0.0.0.0          0.0.0.0     10.0.105.204    10.0.105.205       1&lt;br&gt;          0.0.0.0          0.0.0.0   87.249.249.249    10.0.105.205       1&lt;br&gt;       10.0.105.0    255.255.255.0     10.0.105.205    10.0.105.205       1&lt;br&gt;     10.0.105.205  255.255.255.255        127.0.0.1       127.0.0.1       1&lt;br&gt;   10.255.255.255  255.255.255.255     10.0.105.205    10.0.105.205       1&lt;br&gt;        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1&lt;br&gt;      192.168.0.0      255.255.0.0     10.0.105.204    10.0.105.205       1&lt;br&gt;        224.0.0.0        224.0.0.0     10.0.105.205    10.0.105.205       1&lt;br&gt;  255.255.255.255  255.255.255.255     10.0.105.205    10.0.105.205       1&lt;br&gt;Основной шлюз:      87.249.249.249&lt;br&gt;&lt;br&gt;пингуется 192.168</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (reader)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#16</link>
    <pubDate>Fri, 08 Feb 2008 14:45:22 GMT</pubDate>
    <description>192.168.0.0      255.255.0.0      192.168.0.9    10.0.105.205       1&lt;br&gt;на 10.0.105.205 маршрут помоему лишний&lt;br&gt;&lt;br&gt;SNAT на интерфейсе с IP 192.168.0.9 по идее не нужен.&lt;br&gt;если c 192.168.0.9 пингуется и iptables на 192.168.0.9 не блокирует транзит с 10.0.105.205 в 192.168.0.0, то должно работать.&lt;br&gt;</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (toshkin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#15</link>
    <pubDate>Fri, 08 Feb 2008 14:20:08 GMT</pubDate>
    <description>&amp;gt;или я неправильно понимаю топологию вашей сети, или ... &lt;br&gt;&amp;gt;неплохо было бы увидеть таблицы маршрутизации с 10.0.105.205, 10.0.105.204 и с машины &lt;br&gt;&amp;gt;из 192.168.0.0 &lt;br&gt;&lt;br&gt;вывод команды route print c 10.0.105.205:&lt;br&gt;Активные маршруты:&lt;br&gt;Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика&lt;br&gt;          0.0.0.0          0.0.0.0     10.0.105.204    10.0.105.205       1&lt;br&gt;          0.0.0.0          0.0.0.0   87.249.249.249    10.0.105.205       1&lt;br&gt;       10.0.105.0    255.255.255.0     10.0.105.205    10.0.105.205       1&lt;br&gt;     10.0.105.205  255.255.255.255        127.0.0.1       127.0.0.1       1&lt;br&gt;   10.255.255.255  255.255.255.255     10.0.105.205    10.0.105.205       1&lt;br&gt;        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1&lt;br&gt;      192.168.0.0      255.255.0.0     10.0.105.204    10.0.105.205       1&lt;br&gt;      192.168.0.0      255.255.0.0      192.168.0.9    10.0.105.205       1&lt;br&gt;        224.0.0.0        224.0.0.0     10.0.105.205    10.0.105.205       1&lt;br&gt;  255.255.255.255  255.</description>
</item>

<item>
    <title>Два ip на одной сетевухе. Как настроить iptables (toshkin)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID10/3561.html#14</link>
    <pubDate>Fri, 08 Feb 2008 13:49:24 GMT</pubDate>
    <description>&amp;gt;1 &lt;br&gt;&amp;gt;&amp;gt;добавил маршрут &lt;br&gt;&amp;gt;&amp;gt;route -p add 192.168.0.0 mask 255.255.0.0 192.168.0.9 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на машине 10.0.105.205? &lt;br&gt;&lt;br&gt;да, этот маршрут прописал на 10.0.105.205&lt;br&gt;&amp;gt;чей адрес 192.168.0.9 , машины с ip 10.0.105.204? &lt;br&gt;&lt;br&gt;да, адрес 192.168.0.9 - это адрес машины с ip 10.0.105.204&lt;br&gt;на этой машине:&lt;br&gt;192.168.0.9 = eth1, смотрит в локальную сеть&lt;br&gt;87.249.x.x = eth0, смотрит в инет&lt;br&gt;10.0.105.204 = eth0:0, смотрит в сеть 10.0.105.0&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
