<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; Проблема с NAT'ом]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=9579&amp;type=atom" />
	<updated>2010-12-28T10:09:09Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=9579</id>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с NAT'ом]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=126237#p126237" />
			<content type="html"><![CDATA[<p>:rolleyes:&nbsp; Странно особо не замечал надо будет глянуть.</p>]]></content>
			<author>
				<name><![CDATA[Kettler]]></name>
				<uri>https://linuxforum.ru/profile.php?id=11719</uri>
			</author>
			<updated>2010-12-28T10:09:09Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=126237#p126237</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с NAT'ом]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=126236#p126236" />
			<content type="html"><![CDATA[<p>На сколько я знаю записи 10.0.10.0/255.255.255.0 и 10.0.10.0/24 в iptables эквивалентны, но как писал выше само правило работает т.к. я вижу что трафик на итерфейсе данной сети активно ходит в обе стороны и только часть пакетов уходит с eth0 с кривым ip-источника.</p>]]></content>
			<author>
				<name><![CDATA[soln]]></name>
				<uri>https://linuxforum.ru/profile.php?id=12877</uri>
			</author>
			<updated>2010-12-28T10:07:30Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=126236#p126236</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с NAT'ом]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=126235#p126235" />
			<content type="html"><![CDATA[<p>Ну или как вариант указывать не подсеть а vlan интерфейс.</p>]]></content>
			<author>
				<name><![CDATA[Kettler]]></name>
				<uri>https://linuxforum.ru/profile.php?id=11719</uri>
			</author>
			<updated>2010-12-28T10:04:53Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=126235#p126235</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Проблема с NAT'ом]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=126230#p126230" />
			<content type="html"><![CDATA[<p>Незнаю на скоко прав но не уверен в правильном указании под сети<br />-A POSTROUTING -s 10.0.10.0/255.255.255.0 -o eth0 -j MASQUERADE<br />может<br />-A POSTROUTING -s 10.0.10.0/24 -o eth0 -j MASQUERADE<br />А можно глянуть весь скрипт?</p>]]></content>
			<author>
				<name><![CDATA[Kettler]]></name>
				<uri>https://linuxforum.ru/profile.php?id=11719</uri>
			</author>
			<updated>2010-12-28T09:52:36Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=126230#p126230</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Проблема с NAT'ом]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=126225#p126225" />
			<content type="html"><![CDATA[<p>Здравствуйте, уважаемые знатоки!</p><p>Описываю проблему с которой столкнулся и надеюсь, что кто-то из вас сможет пролить свет на то из-за чего такое может быть.</p><p>Дано:</p><p>Ubuntu server 8.04.4, Linux 2.6.24-24-server on i686</p><p>Данный сервер маршрутизирует и натит трафик клиентов.&nbsp; </p><p>Внешний интерфейс eth0 смотрит во вне. <br />Для клиентских сетей использую vlan&#039;ы (к примеру eth1.1111)<br />Сетей достаточно много большая часть с серыми ip, есть парочка сетей с внешними ip.</p><p>Проблема: </p><p>Средствами tcpdump смог увидеть что с eth0 во вне уходят неначенные пакеты т.е. в ip-источника адрес из диапазона 10.0.10.0/24<br />При этом в iptables есть правило для данной сети:</p><p>-A POSTROUTING -s 10.0.10.0/255.255.255.0 -o eth0 -j MASQUERADE</p><p>и оно работает т.к. клиенты не жалуются... но при этом некоторые пакеты уходят без изменения ip-источника.</p><p>Пробовал жестко задать SNAT - желаемого результата не получил... некоторые пакеты продолжают уходить во вне без изменения.</p><p>Мониторинг показал что данная проблема только с одной конкретно этой сетью, от остальных она отличается исключительно тем что это самая большая по диапазону и по загруженности сеть на сервере.</p>]]></content>
			<author>
				<name><![CDATA[soln]]></name>
				<uri>https://linuxforum.ru/profile.php?id=12877</uri>
			</author>
			<updated>2010-12-28T09:36:18Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=126225#p126225</id>
		</entry>
</feed>
