Клиент может подключаться к произвольному Ip на порты 25 80 443 (и др. портов много) менять ip клиента нельзя.
http://fastpic.ru/view/2/2010/0301/cfb8a06...af6cad.png.html
Решено: 2 провайдера,nat и веб сервисы
Модераторы: SLEDopit, Модераторы разделов
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
-
Sleeping Daemon
- Сообщения: 1450
Re: Решено: 2 провайдера,nat и веб сервисы
mandreika писал(а): ↑01.03.2010 10:59Клиент может подключаться к произвольному Ip на порты 25 80 443 (и др. портов много) менять ip клиента нельзя.
http://fastpic.ru/view/2/2010/0301/cfb8a06...af6cad.png.html
Не меняйте... В чём проблема?
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: Решено: 2 провайдера,nat и веб сервисы
Может подскажете решение - или у вас все так тривиально.
Сервер на Debian 5.0
Клиент подключается к 77.88.99.11:25 его DNAT на 192.168.1.2:25 либо
Клиент подключается к 11.22.33.44:25 его DNAT на 192.168.1.2:25.
Идет ответ от сервера [тут не понятно], как направить ответный пакет в нужную таблицу марутизации???
На обратном пути iptables сделает подмену 192.168.1.2 -> 77.88.99.11, либо 192.168.1.2 ->11.22.33.44 и поступит на маршрутизацию??
Достаточно ли сделать
ip rule add from 77.88.99.11 table prov1
ip rule add from 11.22.33.44 table prov2
ip route add default via 77.88.99.1 dev eth2 table prov1
ip route add default dev ppp0 table prov2
Сервер на Debian 5.0
Клиент подключается к 77.88.99.11:25 его DNAT на 192.168.1.2:25 либо
Клиент подключается к 11.22.33.44:25 его DNAT на 192.168.1.2:25.
Идет ответ от сервера [тут не понятно], как направить ответный пакет в нужную таблицу марутизации???
На обратном пути iptables сделает подмену 192.168.1.2 -> 77.88.99.11, либо 192.168.1.2 ->11.22.33.44 и поступит на маршрутизацию??
Достаточно ли сделать
ip rule add from 77.88.99.11 table prov1
ip rule add from 11.22.33.44 table prov2
ip route add default via 77.88.99.1 dev eth2 table prov1
ip route add default dev ppp0 table prov2
-
Sleeping Daemon
- Сообщения: 1450
Re: Решено: 2 провайдера,nat и веб сервисы
mandreika писал(а): ↑01.03.2010 12:57Может подскажете решение - или у вас все так тривиально.
Сервер на Debian 5.0
Клиент подключается к 77.88.99.11:25 его DNAT на 192.168.1.2:25 либо
Клиент подключается к 11.22.33.44:25 его DNAT на 192.168.1.2:25.
Идет ответ от сервера [тут не понятно], как направить ответный пакет в нужную таблицу марутизации???
На обратном пути iptables сделает подмену 192.168.1.2 -> 77.88.99.11, либо 192.168.1.2 ->11.22.33.44 и поступит на маршрутизацию??
Достаточно ли сделать
ip rule add from 77.88.99.11 table prov1
ip rule add from 11.22.33.44 table prov2
ip route add default via 77.88.99.1 dev eth2 table prov1
ip route add default dev ppp0 table prov2
ip route 2: пункт 4.2
iptables tutorial: раздел про DNAT.
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: Решено: 2 провайдера,nat и веб сервисы
Вы думаете что перед написанием поста я не ознакомился с документацией по iptables и iproute,
если я ошибся где то - подскажите. Я знаю как работает Dnat и как разбросать пакеты между несколькими интерфейсами.
если я ошибся где то - подскажите. Я знаю как работает Dnat и как разбросать пакеты между несколькими интерфейсами.
-
Sleeping Daemon
- Сообщения: 1450
Re: Решено: 2 провайдера,nat и веб сервисы
Тогда в чём проблема?
В пункте 2.4 приведён пример. Примените его к своему случаю.
-
mandreika
- Сообщения: 217
- ОС: Debian 3,4,5,6
Re: Решено: 2 провайдера,nat и веб сервисы
Помогло
iptables -t mangle -A PREROUTING -i eth2 -m state --state NEW -j CONNMARK --set-xmark 0x91/0xffffffff
iptables -t mangle -A PREROUTING -i ppp0 -m state --state NEW -j CONNMARK --set-xmark 0x92/0xffffffff
iptables -t mangle -A PREROUTING -i eth0 -m state --state ESTABLISHED -j CONNMARK --restore-mark
iptables -t mangle -A PREROUTING -i eth2 -m state --state NEW -j CONNMARK --set-xmark 0x91/0xffffffff
iptables -t mangle -A PREROUTING -i ppp0 -m state --state NEW -j CONNMARK --set-xmark 0x92/0xffffffff
iptables -t mangle -A PREROUTING -i eth0 -m state --state ESTABLISHED -j CONNMARK --restore-mark