<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; Снова iptables]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=6238&amp;type=atom" />
	<updated>2010-09-01T12:35:19Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=6238</id>
		<entry>
			<title type="html"><![CDATA[Re: Снова iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=86425#p86425" />
			<content type="html"><![CDATA[<p>Задача решена путем настройки nginx. Так же попробовал продукт pound. Оба продукта очень гибкие в настройке.</p>]]></content>
			<author>
				<name><![CDATA[novichok]]></name>
				<uri>https://linuxforum.ru/profile.php?id=10132</uri>
			</author>
			<updated>2010-09-01T12:35:19Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=86425#p86425</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Снова iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=86179#p86179" />
			<content type="html"><![CDATA[<p>Клиентов достаточно много и они из разных подсетей, в том числе и vpn. Можно конечно роутер собрать перед хостом или кошку поставить, но задача поставленна сделать это на этой же машине (железа нету&nbsp; <img src="https://linuxforum.ru/img/smilies/ac.gif" alt="ac" /> ). А если например сделать такую схему, поднять все-таки второй физ. интерфейс на сервере и воткнуть его например в какой-нибудь stub. К примеру сервер имеет две сетевые карты и подключен к коммутатору в разные вланы. например eth0 192.168.0.1/24 и eth1 10.10.10.1/30. И все сервисы этого злосчастного приложения перевесить на eth1 и включить маскарад, то по идее работать должно. Или я ошибаюсь? Еще мучает одна идея по поводу reverse-proxy но такие штуки не настраивал за ненадобностью. Что скажете?</p>]]></content>
			<author>
				<name><![CDATA[novichok]]></name>
				<uri>https://linuxforum.ru/profile.php?id=10132</uri>
			</author>
			<updated>2010-08-31T18:13:47Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=86179#p86179</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Снова iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=86162#p86162" />
			<content type="html"><![CDATA[<p>Мне кажется вы изобритаете велосипед.<br />Раз уж решились делать вируальную сетевую карту на сервере, то почему не сделать так же на клиентах, которым &quot;не хватает&quot; подключений?<br />А побороть iptables себе дороже.<br />Что бы работал форвард между интерфейсами, это должны быть РАЗНЫЕ физически интерфейсы, тоесть вторая сетевая карта, потому что форвард пакетов делает ядро, и оно не может (не станет) перенправлять пакет &quot;туда, откуда он только что пришёл&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Vadimsky]]></name>
				<uri>https://linuxforum.ru/profile.php?id=411</uri>
			</author>
			<updated>2010-08-31T18:03:18Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=86162#p86162</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Снова iptables]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=86128#p86128" />
			<content type="html"><![CDATA[<p>Доброго времени суток всем. Есть задачка которую никак не удается решить. Есть linux хост с адресом 192.168.0.1/24, это вообщем сервер. На нем вертится одно приложение на tcp порту пускай будет xx, которое из-за своих особенностей обрабатывает только первые десять запросов пришедшие с десяти адресов. То есть если сделать 10 запросов на этот порт с 10 разных адресов, то одинадцатый и все последующие клиенты работать не будут, сервер отдает ошибку с сылкой на ограничения из-за лицензии. Надо этот вопрос как-то решить, но пока не знаю как. Была такая идея:</p><p>1.&nbsp; &nbsp;Создаю на этом хосте еще один интерфейс eth0:0 с адресом например 192.168.1.1</p><p>2.&nbsp; &nbsp;Далее сервис вешаю на этот адрес.</p><p>3.&nbsp; И как-то надо занатить все пакеты от хостов с интерфейса 192.168.0.1, то есть что бы клиент x.x.x.x обратился на адрес 192.168.1.1 через хоп 192.168.0.1 с натом.</p><p>Но iptables никак не хочет работать с интерфейсом типа ethx:x. Может это конечно и правильно, но правило типа iptables -A PREROUTING -t NAT -s eth0:0 -j MASQUERADE рабоать не хочет.</p><br /><p>Подскажите плиз решение или как побороть iptables. Очень надо, горю просто. </p><p>p.s.&nbsp; Думал в сторону прокси, но надо пробрасывать около 10 портов. 10 экземпляров squid как-то наверное не правильно будет.&nbsp; <img src="https://linuxforum.ru/img/smilies/ac.gif" alt="ac" /></p>]]></content>
			<author>
				<name><![CDATA[novichok]]></name>
				<uri>https://linuxforum.ru/profile.php?id=10132</uri>
			</author>
			<updated>2010-08-31T17:22:05Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=86128#p86128</id>
		</entry>
</feed>
