ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] Настройка NAT в iptables Alt Server 4.0
@ 2007-05-04 13:42 Yura Nesteruk
  2007-05-04 13:45 ` Andrii Dobrovol`s`kii
                   ` (2 more replies)
  0 siblings, 3 replies; 20+ messages in thread
From: Yura Nesteruk @ 2007-05-04 13:42 UTC (permalink / raw)
  To: ALT Linux Community

Добрый всем день!
Пытаюсь поднять НАТ на сервере 4.0.
Squid работает, но нужно чтоб и почтовики ходили в интернет.
Пробую руками задать цепочку, как делал в SOHO, Master-24:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
Не работает.
service iptables start выдает
iptables firewall is not configured       [PASSED]
В вэб-морде вообще не могу зайти в раздел файрволла:
Ошибка
key=wrong-type-arg,args=("car" "Wrong type argument in position ~A: ~S"
(1 "OUTPUT") #f)
Загрузка сетевого экрана по умолчанию дает такое:
Ошибка
Бакенд
unknown action for backend oldfw
eth0 смотрит внутрь сетки, eth1 - в интернет.
В чем может быть проблема?


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-04 13:42 [Comm] Настройка NAT в iptables Alt Server 4.0 Yura Nesteruk
@ 2007-05-04 13:45 ` Andrii Dobrovol`s`kii
  2007-05-04 13:56   ` Yura Nesteruk
  2007-05-04 13:49 ` [Comm] Настройка NAT в iptables Alt Server 4.0 [JT] Владимир Гусев
  2007-05-05  7:28 ` [Comm] Настройка NAT в iptables Alt Server 4.0 Alexey Borovskoy
  2 siblings, 1 reply; 20+ messages in thread
From: Andrii Dobrovol`s`kii @ 2007-05-04 13:45 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 1398 bytes --]

Yura Nesteruk пишет:
> Добрый всем день!
> Пытаюсь поднять НАТ на сервере 4.0.
Ну Вы и спешите, Юрий... Его ещё не выпустили, а Вы уже сюда с
вопросами... Это ещё Сизиф...
> Squid работает, но нужно чтоб и почтовики ходили в интернет.
> Пробую руками задать цепочку, как делал в SOHO, Master-24:
> iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
> Не работает.
А MASQUERADE это из-за отсутствия постоянного IP? И что говорит
service iptables status ?
iptables -L -v и логи?
> service iptables start выдает
> iptables firewall is not configured       [PASSED]
> В вэб-морде вообще не могу зайти в раздел файрволла:
> Ошибка
> key=wrong-type-arg,args=("car" "Wrong type argument in position ~A: ~S"
> (1 "OUTPUT") #f)
> Загрузка сетевого экрана по умолчанию дает такое:
> Ошибка
> Бакенд
> unknown action for backend oldfw
> eth0 смотрит внутрь сетки, eth1 - в интернет.
> В чем может быть проблема?
Ну оно же сказало, что считает firewall is not configured...
Осталось его настроить...
-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************dobrATjabber.iop.kiev.ua************************


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0 [JT]
  2007-05-04 13:42 [Comm] Настройка NAT в iptables Alt Server 4.0 Yura Nesteruk
  2007-05-04 13:45 ` Andrii Dobrovol`s`kii
@ 2007-05-04 13:49 ` Владимир Гусев
  2007-05-04 13:52   ` Yura Nesteruk
  2007-05-05  7:28 ` [Comm] Настройка NAT в iptables Alt Server 4.0 Alexey Borovskoy
  2 siblings, 1 reply; 20+ messages in thread
From: Владимир Гусев @ 2007-05-04 13:49 UTC (permalink / raw)
  To: ALT Linux Community

> Пытаюсь поднять НАТ на сервере 4.0.

Alt Server 4.0?.. А такой уже есть?

-- 
С уважением,
Владимир Гусев


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0 [JT]
  2007-05-04 13:49 ` [Comm] Настройка NAT в iptables Alt Server 4.0 [JT] Владимир Гусев
@ 2007-05-04 13:52   ` Yura Nesteruk
  0 siblings, 0 replies; 20+ messages in thread
From: Yura Nesteruk @ 2007-05-04 13:52 UTC (permalink / raw)
  To: ALT Linux Community

Владимир Гусев пишет:

>>Пытаюсь поднять НАТ на сервере 4.0.
>>    
>>
>
>Alt Server 4.0?.. А такой уже есть?
>
>  
>
    Ага, живет на ftp://beta.altlinux.ru/server


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-04 13:45 ` Andrii Dobrovol`s`kii
@ 2007-05-04 13:56   ` Yura Nesteruk
  2007-05-04 14:06     ` Andrii Dobrovol`s`kii
  0 siblings, 1 reply; 20+ messages in thread
From: Yura Nesteruk @ 2007-05-04 13:56 UTC (permalink / raw)
  To: ALT Linux Community

Andrii Dobrovol`s`kii пишет:

>Yura Nesteruk пишет:
>  
>
>>Добрый всем день!
>>Пытаюсь поднять НАТ на сервере 4.0.
>>    
>>
>Ну Вы и спешите, Юрий... Его ещё не выпустили, а Вы уже сюда с
>вопросами... Это ещё Сизиф...
>  
>
    Туда еще не подписан...

>>Squid работает, но нужно чтоб и почтовики ходили в интернет.
>>Пробую руками задать цепочку, как делал в SOHO, Master-24:
>>iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
>>Не работает.
>>    
>>
>А MASQUERADE это из-за отсутствия постоянного IP?
>
    Нужно просто чтоб почтовики (браузеры зваернути через сквид) мыло
принимали.

> И что говорит
>service iptables status ?
>  
>
# service iptables status
Table: mangle
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination

Table: filter
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

>iptables -L -v и логи?
>  
>
# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

>>service iptables start выдает
>>iptables firewall is not configured       [PASSED]
>>В вэб-морде вообще не могу зайти в раздел файрволла:
>>Ошибка
>>key=wrong-type-arg,args=("car" "Wrong type argument in position ~A: ~S"
>>(1 "OUTPUT") #f)
>>Загрузка сетевого экрана по умолчанию дает такое:
>>Ошибка
>>Бакенд
>>unknown action for backend oldfw
>>eth0 смотрит внутрь сетки, eth1 - в интернет.
>>В чем может быть проблема?
>>    
>>
>Ну оно же сказало, что считает firewall is not configured...
>Осталось его настроить...
>  
>
    Как, где? На сохо и мастере такая конструкция работала спокойно...


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-04 13:56   ` Yura Nesteruk
@ 2007-05-04 14:06     ` Andrii Dobrovol`s`kii
  2007-05-04 14:42       ` Maxim Tyurin
  2007-05-05  8:35       ` Sergey
  0 siblings, 2 replies; 20+ messages in thread
From: Andrii Dobrovol`s`kii @ 2007-05-04 14:06 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 1861 bytes --]

Yura Nesteruk пишет:
> Andrii Dobrovol`s`kii пишет:
> 
>> Yura Nesteruk пишет:
>>> Добрый всем день!
>>> Пытаюсь поднять НАТ на сервере 4.0.
>> Ну Вы и спешите, Юрий... Его ещё не выпустили, а Вы уже сюда с
>> вопросами... Это ещё Сизиф...
>>  
>>
>     Туда еще не подписан...
> 
Если взялись тестить бету, лучше быть подписанным... ;)
>>>    
>>>
>> А MASQUERADE это из-за отсутствия постоянного IP?
>>
>     Нужно просто чтоб почтовики (браузеры зваернути через сквид) мыло
> принимали.
>
Это я понял. У Вас на внешнем интерфейсе постоянный IP?

>> И что говорит
>> service iptables status ?
>>  
>>
> # service iptables status
> Table: mangle
> Chain PREROUTING (policy ACCEPT)
> target     prot opt source               destination
...
>> iptables -L -v и логи?
>>  
>>
> # iptables -L
> Chain INPUT (policy ACCEPT)
> target     prot opt source               destination
> 
> Chain FORWARD (policy ACCEPT)
> target     prot opt source               destination
> 
> Chain OUTPUT (policy ACCEPT)
> target     prot opt source               destination
> 
Ну. Он уже запущен. И даже работает...
>>>
>> Ну оно же сказало, что считает firewall is not configured...
>> Осталось его настроить...
>>
>     Как, где? На сохо и мастере такая конструкция работала спокойно...
Посмотрите документацию на etcnet. Там есть свой механизм запуска
правил iptables. Сетевая подсистема Сервера кардинально отличается
от АЛМ2.4 и СОХО. Там не очень сложно.

-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************dobrATjabber.iop.kiev.ua************************


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-04 14:06     ` Andrii Dobrovol`s`kii
@ 2007-05-04 14:42       ` Maxim Tyurin
  2007-05-04 15:16         ` Dmitriy L. Kruglikov
    2007-05-05  8:35       ` Sergey
  1 sibling, 2 replies; 20+ messages in thread
From: Maxim Tyurin @ 2007-05-04 14:42 UTC (permalink / raw)
  To: ALT Linux Community

Andrii Dobrovol`s. kii writes:

\skip
>>> А MASQUERADE это из-за отсутствия постоянного IP?
>>>
>>     Нужно просто чтоб почтовики (браузеры зваернути через сквид) мыло
>> принимали.
>>
> Это я понял. У Вас на внешнем интерфейсе постоянный IP?

А с каких пор маскарад нельзя использовать при постоянном ip?
SNAT хорош тем что меньше грузит машину. Вот и все.

\skip

P.S. Вот у меня постоянный IP и практически все через маскарад. 
Потому что default route смотрит на 3-х провайдеров.
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-04 14:42       ` Maxim Tyurin
@ 2007-05-04 15:16         ` Dmitriy L. Kruglikov
    1 sibling, 0 replies; 20+ messages in thread
From: Dmitriy L. Kruglikov @ 2007-05-04 15:16 UTC (permalink / raw)
  To: ALT Linux Community

На календаре было: Пятница, 04 Май 2007 года,
Maxim Tyurin писал(а) в сообщении: 

MT == Maxim Tyurin

MT> А с каких пор маскарад нельзя использовать при постоянном ip?
MT> SNAT хорош тем что меньше грузит машину. Вот и все.
Это SNAT нельзя использовать при динамическом IP ...
Или передергивать правила в случае смены ...



--
Best regards,
 Dmitriy L. Kruglikov                     .--.
 Dmitriy.Kruglikov_at_gmail_dot_com      |@_@ |
 DKR6-RIPE                               |!_/ |
 XMPP:dkr6@jabber.ru                    //   \ \
                                       (|     | )
                                      /'\_   _/`\
Powered by Linux                      \___)=(___/
 
-- Мысль --
Жениться интересно только по любви; жениться же на девушке только потому, что она 
симпатична, - это все равно, что купить себе на базаре ненужную вещь только потому, что 
она хороша.
		-- А.П.Чехов


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-04 13:42 [Comm] Настройка NAT в iptables Alt Server 4.0 Yura Nesteruk
  2007-05-04 13:45 ` Andrii Dobrovol`s`kii
  2007-05-04 13:49 ` [Comm] Настройка NAT в iptables Alt Server 4.0 [JT] Владимир Гусев
@ 2007-05-05  7:28 ` Alexey Borovskoy
  2 siblings, 0 replies; 20+ messages in thread
From: Alexey Borovskoy @ 2007-05-05  7:28 UTC (permalink / raw)
  To: ALT Linux Community

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Yura Nesteruk пишет:
> Добрый всем день!
> Пытаюсь поднять НАТ на сервере 4.0.
> Squid работает, но нужно чтоб и почтовики ходили в интернет.
> Пробую руками задать цепочку, как делал в SOHO, Master-24:
> iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
> Не работает.

Как именно не работает? Как ругается?

> service iptables start выдает

Сперва service iptables save, если вносили правила руками.

- --
Алексей.
GPG key fingerprint
949B BC0E 2C44 7528 4F63 2753 E37A 9E3F 11F3 BDE1
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFGPDIk43qePxHzveERAo55AJ43qApHY3nr9viEnexsOuVUydsLIACdGJ0T
AdmeM8LFAlYoEiAIgqAA7Fg=
=p3J3
-----END PGP SIGNATURE-----


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-04 14:06     ` Andrii Dobrovol`s`kii
  2007-05-04 14:42       ` Maxim Tyurin
@ 2007-05-05  8:35       ` Sergey
  1 sibling, 0 replies; 20+ messages in thread
From: Sergey @ 2007-05-05  8:35 UTC (permalink / raw)
  To: ALT Linux Community

On Friday 04 May 2007, Andrii Dobrovol`s`kii wrote:

> >     Как, где? На сохо и мастере такая конструкция работала спокойно...

> Посмотрите документацию на etcnet. Там есть свой механизм запуска
> правил iptables. Сетевая подсистема Сервера кардинально отличается
> от АЛМ2.4 и СОХО. Там не очень сложно.
 
Можно было ещё вот эту ссылку дать на почитать до кучи:
http://www.freesource.info/wiki/AltLinux/Sisyphus/admin/etcnet?v=11bb&

правда про iptables тут нет.

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  @ 2007-05-05 13:49           ` Sergey
  2007-05-05 15:13             ` Gosha
  2007-05-07  9:44           ` Maxim Tyurin
  1 sibling, 1 reply; 20+ messages in thread
From: Sergey @ 2007-05-05 13:49 UTC (permalink / raw)
  To: ALT Linux Community

On Saturday 05 May 2007, Andriy Dobrovol`s`kii wrote:

> Максим, а где-то прозвучало что-то про нельзя? Я просто пытаюсь понять
> конфигурацию. Или это нельзя? ;)
> А чем Вам помогает маскарадинг при трех провах?

Очевидно тем, что, для переключения канала, достаточно сменить 
default gw...

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-05 13:49           ` Sergey
@ 2007-05-05 15:13             ` Gosha
  2007-05-05 16:29               ` Sergey
  0 siblings, 1 reply; 20+ messages in thread
From: Gosha @ 2007-05-05 15:13 UTC (permalink / raw)
  To: ALT Linux Community

Sergey пишет:
> On Saturday 05 May 2007, Andriy Dobrovol`s`kii wrote:
> 
>> Максим, а где-то прозвучало что-то про нельзя? Я просто пытаюсь понять
>> конфигурацию. Или это нельзя? ;)
>> А чем Вам помогает маскарадинг при трех провах?
> 
> Очевидно тем, что, для переключения канала, достаточно сменить 
> default gw...

А если надо одновременную работу всех каналов?

;-)

--
Best regards
Igor Solovyov




^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-05 15:13             ` Gosha
@ 2007-05-05 16:29               ` Sergey
  2007-05-05 16:43                 ` Gosha
  0 siblings, 1 reply; 20+ messages in thread
From: Sergey @ 2007-05-05 16:29 UTC (permalink / raw)
  To: ALT Linux Community

On Saturday 05 May 2007, Gosha wrote:

> > Очевидно тем, что, для переключения канала, достаточно сменить 
> > default gw...
> 
> А если надо одновременную работу всех каналов?

Несколько разных таблиц маршрутизации, например. Или динамическая 
маршрутизация. :-)

-- 
С уважением, Сергей
a_s_y@sama.ru


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-05 16:29               ` Sergey
@ 2007-05-05 16:43                 ` Gosha
  0 siblings, 0 replies; 20+ messages in thread
From: Gosha @ 2007-05-05 16:43 UTC (permalink / raw)
  To: ALT Linux Community

Hi All!

В сообщении от Saturday 05 May 2007 22:29:09 Sergey написал(а):
> On Saturday 05 May 2007, Gosha wrote:
> > > Очевидно тем, что, для переключения канала, достаточно сменить
> > > default gw...
> >
> > А если надо одновременную работу всех каналов?
>
> Несколько разных таблиц маршрутизации, например. Или динамическая
> маршрутизация. :-)

Вот и я об этом, а не о том, что просто "сменить default gw..." ;-)
Ну или как вариант - как раз маскарадить под нужные интерфейсы в iptables.
;-)

-- 
Best regards!
Igor Solovyov

^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
    2007-05-05 13:49           ` Sergey
@ 2007-05-07  9:44           ` Maxim Tyurin
  2007-05-07 10:11             ` Andrii Dobrovol`s`kii
  1 sibling, 1 reply; 20+ messages in thread
From: Maxim Tyurin @ 2007-05-07  9:44 UTC (permalink / raw)
  To: ALT Linux Community

Andriy Dobrovol`s. kii writes:

> On 5/4/07, Maxim Tyurin <mrkooll@bungarus.info> wrote:
>>
>>
>> \skip
>>
>> А с каких пор маскарад нельзя использовать при постоянном ip?
>> SNAT хорош тем что меньше грузит машину. Вот и все.
>>
>> \skip
>>
>> P.S. Вот у меня постоянный IP и практически все через маскарад.
>> Потому что default route смотрит на 3-х провайдеров.
>>
> Максим, а где-то прозвучало что-то про нельзя? Я просто пытаюсь понять
> конфигурацию. Или это нельзя? ;)
> А чем Вам помогает маскарадинг при трех провах?

У меня DG сразу на три канала.
С различным весом.
Если использовать SNAT нужно еще на каждый SNAT писать rule для ip.
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-07  9:44           ` Maxim Tyurin
@ 2007-05-07 10:11             ` Andrii Dobrovol`s`kii
  2007-05-08  7:40               ` Maxim Tyurin
  0 siblings, 1 reply; 20+ messages in thread
From: Andrii Dobrovol`s`kii @ 2007-05-07 10:11 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 1347 bytes --]

Maxim Tyurin пишет:
> Andriy Dobrovol`s. kii writes:
> 
>> On 5/4/07, Maxim Tyurin <mrkooll@bungarus.info> wrote:
>>>
>>> \skip
>>>
>>> А с каких пор маскарад нельзя использовать при постоянном ip?
>>> SNAT хорош тем что меньше грузит машину. Вот и все.
>>>
>>> \skip
>>>
>>> P.S. Вот у меня постоянный IP и практически все через маскарад.
>>> Потому что default route смотрит на 3-х провайдеров.
>>>
>> Максим, а где-то прозвучало что-то про нельзя? Я просто пытаюсь понять
>> конфигурацию. Или это нельзя? ;)
>> А чем Вам помогает маскарадинг при трех провах?
> 
> У меня DG сразу на три канала.
> С различным весом.
> Если использовать SNAT нужно еще на каждый SNAT писать rule для ip.
Интересненько. А как это выглядит физически? Насколько я помню,
Маскарад просто хорош тем, что не привязан к реальному IP на
исходящем интерфейсе. И соответственно не не зависит от его смены.
Но, сама-то смена от маскарада не зависит... Как разрешается эта
ситуация?
-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************dobrATjabber.iop.kiev.ua************************


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-07 10:11             ` Andrii Dobrovol`s`kii
@ 2007-05-08  7:40               ` Maxim Tyurin
  2007-05-08  8:43                 ` Andrii Dobrovol`s`kii
  0 siblings, 1 reply; 20+ messages in thread
From: Maxim Tyurin @ 2007-05-08  7:40 UTC (permalink / raw)
  To: ALT Linux Community

Andrii Dobrovol`s. kii writes:
\skip
>>> А чем Вам помогает маскарадинг при трех провах?
>> 
>> У меня DG сразу на три канала.
>> С различным весом.
>> Если использовать SNAT нужно еще на каждый SNAT писать rule для ip.
> Интересненько. А как это выглядит физически? Насколько я помню,
> Маскарад просто хорош тем, что не привязан к реальному IP на
> исходящем интерфейсе. И соответственно не не зависит от его смены.
> Но, сама-то смена от маскарада не зависит... Как разрешается эта
> ситуация?

Не совсем понял вопрос.
Маскарад натит туда куда указывает роутинг.
Какие могут быть проблемы?
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-08  7:40               ` Maxim Tyurin
@ 2007-05-08  8:43                 ` Andrii Dobrovol`s`kii
  2007-05-08 12:59                   ` Maxim Tyurin
  0 siblings, 1 reply; 20+ messages in thread
From: Andrii Dobrovol`s`kii @ 2007-05-08  8:43 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 1698 bytes --]

Maxim Tyurin пишет:
> Andrii Dobrovol`s. kii writes:
> \skip
>>>> А чем Вам помогает маскарадинг при трех провах?
>>> У меня DG сразу на три канала.
>>> С различным весом.
>>> Если использовать SNAT нужно еще на каждый SNAT писать rule для ip.
>> Интересненько. А как это выглядит физически? Насколько я помню,
>> Маскарад просто хорош тем, что не привязан к реальному IP на
>> исходящем интерфейсе. И соответственно не не зависит от его смены.
>> Но, сама-то смена от маскарада не зависит... Как разрешается эта
>> ситуация?
> 
> Не совсем понял вопрос.
> Маскарад натит туда куда указывает роутинг.
> Какие могут быть проблемы?
Я спрашиваю об этом:
There is also a final word that is basically a synonym to SNAT,
which is the Masquerade word. In Netfilter, masquerade is pretty
much the same as SNAT with the exception that masquerading will
automatically set the new source IP to the default IP address of the
outgoing network interface.
Т.е. если у Вас один внешний интерфейс, то всё понятно. А если их
три, то как Вы организовываете свои правила фильтрации?
Пишите изначально три варианта фильтра с учетом возможного изменения
исходящего интерфейса?
Если в правиле маскарадинга не указать исходящий интерфейс он
пытается вычислить правильный адрес отталкиваясь от значения dev в
правиле для default?
-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************dobrATjabber.iop.kiev.ua************************


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-08  8:43                 ` Andrii Dobrovol`s`kii
@ 2007-05-08 12:59                   ` Maxim Tyurin
  2007-05-08 13:26                     ` Andrii Dobrovol`s`kii
  0 siblings, 1 reply; 20+ messages in thread
From: Maxim Tyurin @ 2007-05-08 12:59 UTC (permalink / raw)
  To: ALT Linux Community

Andrii Dobrovol`s. kii writes:

> Maxim Tyurin пишет:
>> Andrii Dobrovol`s. kii writes:
>> \skip
>>>>> А чем Вам помогает маскарадинг при трех провах?
>>>> У меня DG сразу на три канала.
>>>> С различным весом.
>>>> Если использовать SNAT нужно еще на каждый SNAT писать rule для ip.
>>> Интересненько. А как это выглядит физически? Насколько я помню,
>>> Маскарад просто хорош тем, что не привязан к реальному IP на
>>> исходящем интерфейсе. И соответственно не не зависит от его смены.
>>> Но, сама-то смена от маскарада не зависит... Как разрешается эта
>>> ситуация?
>> 
>> Не совсем понял вопрос.
>> Маскарад натит туда куда указывает роутинг.
>> Какие могут быть проблемы?
> Я спрашиваю об этом:
> There is also a final word that is basically a synonym to SNAT,
> which is the Masquerade word. In Netfilter, masquerade is pretty
> much the same as SNAT with the exception that masquerading will
> automatically set the new source IP to the default IP address of the
> outgoing network interface.
> Т.е. если у Вас один внешний интерфейс, то всё понятно. А если их
> три, то как Вы организовываете свои правила фильтрации?
> Пишите изначально три варианта фильтра с учетом возможного изменения
> исходящего интерфейса?
> Если в правиле маскарадинга не указать исходящий интерфейс он
> пытается вычислить правильный адрес отталкиваясь от значения dev в
> правиле для default?

Для трех провайдеров сделано три таблицы ip
Все по заветам LARTC.org :)
http://lartc.org/howto/lartc.rpdb.multiple-links.html
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 20+ messages in thread

* Re: [Comm] Настройка NAT в iptables Alt Server 4.0
  2007-05-08 12:59                   ` Maxim Tyurin
@ 2007-05-08 13:26                     ` Andrii Dobrovol`s`kii
  0 siblings, 0 replies; 20+ messages in thread
From: Andrii Dobrovol`s`kii @ 2007-05-08 13:26 UTC (permalink / raw)
  To: ALT Linux Community

[-- Attachment #1: Type: text/plain, Size: 2055 bytes --]

Maxim Tyurin пишет:
> Andrii Dobrovol`s. kii writes:
> 
>> Maxim Tyurin пишет:
>>> Andrii Dobrovol`s. kii writes:
>>> \skip
>>>>>> А чем Вам помогает маскарадинг при трех провах?
>>>>> У меня DG сразу на три канала.
>>>>> С различным весом.
>>>>> Если использовать SNAT нужно еще на каждый SNAT писать rule для ip.
>>>> Интересненько. А как это выглядит физически? Насколько я помню,
>>>> Маскарад просто хорош тем, что не привязан к реальному IP на
>>>> исходящем интерфейсе. И соответственно не не зависит от его смены.
>>>> Но, сама-то смена от маскарада не зависит... Как разрешается эта
>>>> ситуация?
>>> Не совсем понял вопрос.
>>> Маскарад натит туда куда указывает роутинг.
>>> Какие могут быть проблемы?
>> Я спрашиваю об этом:
>> There is also a final word that is basically a synonym to SNAT,
>> which is the Masquerade word. In Netfilter, masquerade is pretty
>> much the same as SNAT with the exception that masquerading will
>> automatically set the new source IP to the default IP address of the
>> outgoing network interface.
>> Т.е. если у Вас один внешний интерфейс, то всё понятно. А если их
>> три, то как Вы организовываете свои правила фильтрации?
>> Пишите изначально три варианта фильтра с учетом возможного изменения
>> исходящего интерфейса?
>> Если в правиле маскарадинга не указать исходящий интерфейс он
>> пытается вычислить правильный адрес отталкиваясь от значения dev в
>> правиле для default?
> 
> Для трех провайдеров сделано три таблицы ip
> Все по заветам LARTC.org :)
> http://lartc.org/howto/lartc.rpdb.multiple-links.html
ОК. Перечитаю ещё на досуге...  Пока потребности нет информация
быстро выветривается... :)
-- 
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua            Kyiv, Ukraine
Phone: (380-44)   525-7824            Department of Gas Electronics
Fax:   (380-44)   525-2329             Institute of Physics of NASU
*********************dobrATjabber.iop.kiev.ua************************


[-- Attachment #2: OpenPGP digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 20+ messages in thread

end of thread, other threads:[~2007-05-08 13:26 UTC | newest]

Thread overview: 20+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2007-05-04 13:42 [Comm] Настройка NAT в iptables Alt Server 4.0 Yura Nesteruk
2007-05-04 13:45 ` Andrii Dobrovol`s`kii
2007-05-04 13:56   ` Yura Nesteruk
2007-05-04 14:06     ` Andrii Dobrovol`s`kii
2007-05-04 14:42       ` Maxim Tyurin
2007-05-04 15:16         ` Dmitriy L. Kruglikov
2007-05-05 13:49           ` Sergey
2007-05-05 15:13             ` Gosha
2007-05-05 16:29               ` Sergey
2007-05-05 16:43                 ` Gosha
2007-05-07  9:44           ` Maxim Tyurin
2007-05-07 10:11             ` Andrii Dobrovol`s`kii
2007-05-08  7:40               ` Maxim Tyurin
2007-05-08  8:43                 ` Andrii Dobrovol`s`kii
2007-05-08 12:59                   ` Maxim Tyurin
2007-05-08 13:26                     ` Andrii Dobrovol`s`kii
2007-05-05  8:35       ` Sergey
2007-05-04 13:49 ` [Comm] Настройка NAT в iptables Alt Server 4.0 [JT] Владимир Гусев
2007-05-04 13:52   ` Yura Nesteruk
2007-05-05  7:28 ` [Comm] Настройка NAT в iptables Alt Server 4.0 Alexey Borovskoy

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git