The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"bridge, iptables, dnat"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на сервере (Маршрутизация, NAT)
Изначальное сообщение [ Отслеживать ]

"bridge, iptables, dnat"  +/
Сообщение от therapy (ok) on 09-Фев-10, 18:03 
Есть бридж из двух физических сетевух, eth1, eth2. По бриджу бегут тегированные пакеты, но сам бридж о номерах вланов не знает (вланов много, часто меняются, на бридже прописать их нереально).
ebtables и conntrack подгружены.
drop, accept на бридже работают.
При определенных дестинейшен ип и порт нужно делать днат на локалхост, точнее лупбек. На лупбеке повесил адрес 10.0.0.1, так как днат на 127/8 не всегда работает.
Вот пример правила которое почему-то не работает:
iptables -t nat -A PREROUTING -m physdev --physdev-in eth1 -d 1.1.1.1 -j DNAT --to-destination 10.0.0.1
iptables -t nat -A POSTROUTING -s 10.0.0.1 -j SNAT --to-source 1.1.1.1
Пакеты приходят на eth1. Обратно (после сната) пакеты должны уходить через eth0, интерфейс нетегированный, за ним живет шлюз.
Делаю из мира телнет, в иптаблесах счетчик дната увеличивается на единицу, но телнет не отвечает, syn+ack в ответ не приходит, и счетчики сната по нулям. С самой машины телнет проходит, проблема точно в днате.
Может проблема в том что пакеты тегированные? Хотя днат ведь смотрит содержимое только ип пакета, и езернет тут не при чем, помню делали днат с езернета в тунель, правда пакеты были нетегированные.
Может кто-то сталкивался, в гугле не нашел.
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

  • bridge, iptables, dnat, Andrey Mitrofanov, 18:33 , 09-Фев-10, (1)  

Сообщения по теме [Сортировка по времени | RSS]


1. "bridge, iptables, dnat"  +/
Сообщение от Andrey Mitrofanov on 09-Фев-10, 18:33 
А без правила со SNAT-ом?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "bridge, iptables, dnat"  +/
Сообщение от therapy (ok) on 10-Фев-10, 12:51 
Пробовал. Тот же результат, что и со снатом.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру