Отправляет email-рассылки с помощью сервиса Sendsay

хитрый нат

Hу здpаcте естьинтерфейсeth1,

спросил в алт комьюнити, теперь спрошу тут.

надо сделать вот что:

есть интерфейс eth1, он смотрит в инет, у него реальный ip, есть внутреннея
сетка через eth0 - 10.33.20.0/24. У прова есть своя внутренняя сетка, 10.0.0.0/8.
Как
сделать так, что бы если ломимся в инет, то уж в инет, а если нет, то в сетку?
Вроде как их роутер должен сам определить, что пакет из 10.0.0.0/8 и дать мне
доступ в их сеть.
Я так понял, что просто ip подменять не надо. Сделал так:

[root@router rc.d]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
195.49.232.208 * 255.255.255.252 U 0 0 0 eth1
10.33.20.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 195.49.232.209 0.0.0.0 UG 0 0 0 eth1

195.49.232.209 - гейт который мне сказали.

eth1 Link encap:Ethernet HWaddr 4C:00:10:38:44:AA
inet addr:195.49.232.210 Bcast:195.49.232.211 Mask:255.255.255.252

iptables -t nat -A POSTROUTING -o eth1 --dst ! 10.0.0.0/8 -j SNAT --to-source
195.49.232.210

инет ходит, а внутреннея сетка нет. я понимаю, что что-то с натом, но не понимаю
что... O:)

-----------****... [ www.magicssoft.ru | www.kaskadterra.ru | www.sakura.magicssoft.ru
]
С уважением, GiniuS. mailto:GodsFor***@i*****.ru
np: b-z-z-z-z
Tearline: Чегo не пoнимают, тем не владеют. И. Гёте
Origin: Hunter behind heads

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11280; Возраст листа: 403; Участников: 1258
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/222870



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Wed, 1 Sep 2004 23:16:50 +0400 (#222870)

 

Ответы:

On 01.09.2004 23:16, Michael Varamashvili wrote:

Сэр тонкий извращенец. А перекинуть внутреннюю сетку на 192.168.0.0/24, если

уж она /24, не судьба? Еще можно воспользоваться 172.16.0.0/24, о нем редко
вспоминают.

Ответить   Wed, 01 Sep 2004 23:49:49 +0400 (#222889)

 

On 01.09.2004 23:49, Alexey Rusakov wrote:

Прошу прощения за мой не слишком корректный ответ и хочу объяснить свою точку

зрения. Чисто принципиальный вопрос: если в локалке провайдера появится адрес

10.33.20.x, совпадающий с адресом во внутренней сети (маска /8 ему это
позволяет), что вы будете делать?

Ответить   Thu, 02 Sep 2004 00:04:33 +0400 (#222897)

 

Hу здpаcте Alexey,

Thursday, September 2, 2004, 12:04:33 AM, вы написали:

Я намекал прову на это, но он меня проигнорировал. Завтра я их буду пинать
активнее.

-----------****... [ www.magicssoft.ru | www.kaskadterra.ru | www.sakura.magicssoft.ru
]
С уважением, GiniuS. mailto:GodsFor***@i*****.ru
np: b-z-z-z-z
Tearline: По соотношению цена-качество, халявное пиво не имеет конкуpентов.
Origin: Codito ergo sum (i code therefore i am).

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11285; Возраст листа: 404; Участников: 1258
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/222931



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Thu, 2 Sep 2004 00:50:06 +0400 (#222931)

 

Hу здpаcте Alexey,

Wednesday, September 1, 2004, 11:49:49 PM, вы написали:

сетку?

Всмысле? подсетку 10.33.20.0/24 мне выдал пров. Это часть ЕГО сети. если я
ломлюсь с машины 10.33.20.2 на машину 10.0.0.64 прова, то, я так вижу, мой нат
не должен подменять ему аддрес и он спокойно пошлется через гейт со своим
виртульным аддресом, а там уже прововский роутер разбирается, что этот пакет
пришел с внутреннего к роутеру интерфейса, и принадлежит 10.0.0.0/8 соответственно
его роутить в
подсеть, а если у него подменен ip на реальный, то роутить в инет. Это не я так
придумал - это мне так пров сказал делать :-)

-----------****... [ www.magicssoft.ru | www.kaskadterra.ru | www.sakura.magicssoft.ru
]
С уважением, GiniuS. mailto:GodsFor***@i*****.ru
np: b-z-z-z-z
Tearline: Даже если вас съели, у вас есть два выхoда.
Origin: И с каждым светом будет тень ...

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11284; Возраст листа: 404; Участников: 1258
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/222930



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Thu, 2 Sep 2004 00:23:54 +0400 (#222930)

 

Hi!

нат

так

Ах вот оно что... Я-то грешным делом подумал, что вы сами так сеть
развернули, а потом у прова обнаружилась своя сеть в 10.0.0.0/8. Просто у
меня год назад был в точности этот случай - пров свои адреса решил перекинуть

из 192.68.0.0 в 10.0.0.0, а у меня локалка как раз в 10.0.0.0 и лежала.
Ну да ладно, к делу. Если пров сказал, то имеет смысл к нему же и подкатить с

вопросом "Как сделать?". Но вообще если это прововские адреса, то я слабо
понимаю, зачем вам NAT делать? Если боитесь входящих из прововской локалки в

вашу - убейте их на файрволе и все.

Ответить   Thu, 02 Sep 2004 01:51:31 +0400 (#222938)

 

Здравствуйте

Скорее всего Вы немного не допоняли прова.
НАТ нужен только если сетка выглядит примерно так:
192.168.0.x ---10.33.20.x 10.0.0.x ----NET
^^^^^ ^^^^^ ^^^^
Ваша Ваш роутер пров
подсеть (вот на нем со своим
и поднимается НАТом
НАТ для сети
192.168.0.x
Если Все Ваши компьютеры имеют адрес 10.33.20.x, то НАТ
абсолютно ненужен.
По крайней мере по нормальному это строится так.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11290; Возраст листа: 404; Участников: 1257
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/223188



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Thu, 2 Sep 2004 11:00:07 +0400 (#223188)

 

Hу здpаcте kei,

Thursday, September 2, 2004, 11:00:07 AM, вы написали:

Да. спасибо. Я так и понял вообщем-то. Все было правильно, т.е. --dst !
10.0.0.0/8 -j SNAT и т.д. просто у прова слетел роутинг моей подсетки (только
сегодня позвонил и извинился), вот у меня и не работало ничего. а он (пров) не
признавался :-)

-----------****... [ www.magicssoft.ru | www.kaskadterra.ru | www.sakura.magicssoft.ru
]
С уважением, GiniuS. mailto:GodsFor***@i*****.ru
np: b-z-z-z-z
Tearline: И прикoлется oблoмившийся и oблoмится прикoлoвшийся
Origin: Hunter behind heads

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11293; Возраст листа: 404; Участников: 1257
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/223198



-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru

http://subscribe.ru/ http://subscribe.ru/feedback

Ответить   Thu, 2 Sep 2004 14:08:55 +0400 (#223198)