<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; Снова iptables]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=6238</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=6238&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Снова iptables».]]></description>
		<lastBuildDate>Wed, 01 Sep 2010 12:35:19 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Снова iptables]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=86425#p86425</link>
			<description><![CDATA[<p>Задача решена путем настройки nginx. Так же попробовал продукт pound. Оба продукта очень гибкие в настройке.</p>]]></description>
			<author><![CDATA[null@example.com (novichok)]]></author>
			<pubDate>Wed, 01 Sep 2010 12:35:19 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=86425#p86425</guid>
		</item>
		<item>
			<title><![CDATA[Re: Снова iptables]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=86179#p86179</link>
			<description><![CDATA[<p>Клиентов достаточно много и они из разных подсетей, в том числе и vpn. Можно конечно роутер собрать перед хостом или кошку поставить, но задача поставленна сделать это на этой же машине (железа нету&nbsp; <img src="https://linuxforum.ru/img/smilies/ac.gif" alt="ac" /> ). А если например сделать такую схему, поднять все-таки второй физ. интерфейс на сервере и воткнуть его например в какой-нибудь stub. К примеру сервер имеет две сетевые карты и подключен к коммутатору в разные вланы. например eth0 192.168.0.1/24 и eth1 10.10.10.1/30. И все сервисы этого злосчастного приложения перевесить на eth1 и включить маскарад, то по идее работать должно. Или я ошибаюсь? Еще мучает одна идея по поводу reverse-proxy но такие штуки не настраивал за ненадобностью. Что скажете?</p>]]></description>
			<author><![CDATA[null@example.com (novichok)]]></author>
			<pubDate>Tue, 31 Aug 2010 18:13:47 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=86179#p86179</guid>
		</item>
		<item>
			<title><![CDATA[Re: Снова iptables]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=86162#p86162</link>
			<description><![CDATA[<p>Мне кажется вы изобритаете велосипед.<br />Раз уж решились делать вируальную сетевую карту на сервере, то почему не сделать так же на клиентах, которым &quot;не хватает&quot; подключений?<br />А побороть iptables себе дороже.<br />Что бы работал форвард между интерфейсами, это должны быть РАЗНЫЕ физически интерфейсы, тоесть вторая сетевая карта, потому что форвард пакетов делает ядро, и оно не может (не станет) перенправлять пакет &quot;туда, откуда он только что пришёл&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (Vadimsky)]]></author>
			<pubDate>Tue, 31 Aug 2010 18:03:18 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=86162#p86162</guid>
		</item>
		<item>
			<title><![CDATA[Снова iptables]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=86128#p86128</link>
			<description><![CDATA[<p>Доброго времени суток всем. Есть задачка которую никак не удается решить. Есть linux хост с адресом 192.168.0.1/24, это вообщем сервер. На нем вертится одно приложение на tcp порту пускай будет xx, которое из-за своих особенностей обрабатывает только первые десять запросов пришедшие с десяти адресов. То есть если сделать 10 запросов на этот порт с 10 разных адресов, то одинадцатый и все последующие клиенты работать не будут, сервер отдает ошибку с сылкой на ограничения из-за лицензии. Надо этот вопрос как-то решить, но пока не знаю как. Была такая идея:</p><p>1.&nbsp; &nbsp;Создаю на этом хосте еще один интерфейс eth0:0 с адресом например 192.168.1.1</p><p>2.&nbsp; &nbsp;Далее сервис вешаю на этот адрес.</p><p>3.&nbsp; И как-то надо занатить все пакеты от хостов с интерфейса 192.168.0.1, то есть что бы клиент x.x.x.x обратился на адрес 192.168.1.1 через хоп 192.168.0.1 с натом.</p><p>Но iptables никак не хочет работать с интерфейсом типа ethx:x. Может это конечно и правильно, но правило типа iptables -A PREROUTING -t NAT -s eth0:0 -j MASQUERADE рабоать не хочет.</p><br /><p>Подскажите плиз решение или как побороть iptables. Очень надо, горю просто. </p><p>p.s.&nbsp; Думал в сторону прокси, но надо пробрасывать около 10 портов. 10 экземпляров squid как-то наверное не правильно будет.&nbsp; <img src="https://linuxforum.ru/img/smilies/ac.gif" alt="ac" /></p>]]></description>
			<author><![CDATA[null@example.com (novichok)]]></author>
			<pubDate>Tue, 31 Aug 2010 17:22:05 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=86128#p86128</guid>
		</item>
	</channel>
</rss>
