<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: masquerade &amp; openVPN</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4787.html</link>
    <description>на VPS-сервере (CentOS 5.5) провайдер изменил конфигурацию интерфейсов и теперь паблик-ip адреса находятся на сабинтерфейсах venet0:0 и venet0:1, а сам интерфейс venet0 идет с адресом 127.0.0.1 т.е. loopback.&lt;br&gt;на этом сервере был установлен маскардинг таким образом, что весь входящий трафик перенаправлялся через публичный айпи вот такой командой&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j MASQUERADE&lt;br&gt;&lt;br&gt;конечно после смены конфигурации интерфейсов трафик не проходит - т.к. venet0 это loopback.&lt;br&gt;&lt;br&gt;попробовал &quot;втупую&quot; изменить в команде интерфейс на сабинтерфейс, не сработало :(&lt;br&gt;&lt;br&gt;&#091;root&#064;199262 ~&#093;# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0:0 -j MASQUERADE&lt;br&gt;Warning: wierd character in interface &#096;venet0:0&apos; (No aliases, :, ! or *).&lt;br&gt;&lt;br&gt;подскажите, есть ли вариант хм другого синтаксиса или какойто другой &quot;воркэраунд&quot; для решения этой проблемы?&lt;br&gt;</description>

<item>
    <title>masquerade &amp; openVPN (rusadmin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4787.html#2</link>
    <pubDate>Wed, 02 Feb 2011 08:36:19 GMT</pubDate>
    <description>&amp;gt; &#091;root&#064;199262 ~&#093;# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0:0 -j &lt;br&gt;&amp;gt; MASQUERADE &lt;br&gt;&amp;gt; Warning: wierd character in interface &#096;venet0:0&apos; (No aliases, :, ! or *). &lt;br&gt;&lt;br&gt;iptables субинтерфейсы не понимает&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>masquerade &amp; openVPN (2dfx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4787.html#1</link>
    <pubDate>Tue, 01 Feb 2011 17:08:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; перенаправлялся через публичный айпи вот такой командой &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j MASQUERADE &lt;br&gt;&amp;gt; конечно после смены конфигурации интерфейсов трафик не проходит - т.к. venet0 это &lt;br&gt;&amp;gt; loopback.&lt;br&gt;&amp;gt; попробовал &quot;втупую&quot; изменить в команде интерфейс на сабинтерфейс, не сработало :( &lt;br&gt;&amp;gt; &#091;root&#064;199262 ~&#093;# iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0:0 -j &lt;br&gt;&amp;gt; MASQUERADE &lt;br&gt;&amp;gt; Warning: wierd character in interface &#096;venet0:0&apos; (No aliases, :, ! or *). &lt;br&gt;&amp;gt; подскажите, есть ли вариант хм другого синтаксиса или какойто другой &quot;воркэраунд&quot; для &lt;br&gt;&amp;gt; решения этой проблемы?&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source #IP_EXT#&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
