Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: шлюз и внешний айпи  (Прочитано 2350 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн boomer_shift

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
    • Просмотр профиля
Re: шлюз и внешний айпи
« Ответ #15 : 27 Июня 2009, 14:57:27 »
насколько я вижу - меня не так поняли. Мне нужно просто чтоб с помощью iptables выдать одному серверу из сети 172.27.х.х (пусть это будет 172.27.1.1) айпи адрес в сеть 192.168.1.х (к примеру 192.168.1.3, и чтоб из компа 192.168.1.2 можно было просто написать к примеру http://192.168.1.3 и зашло на нужный сервер). Подскажите пожалуйста как
Ubuntu 9.04 Desktop

Оффлайн terrible_user

  • Активист
  • *
  • Сообщений: 438
    • Просмотр профиля
Re: шлюз и внешний айпи
« Ответ #16 : 27 Июня 2009, 15:28:19 »
насколько я вижу - меня не так поняли. Мне нужно просто чтоб с помощью iptables выдать одному серверу из сети 172.27.х.х (пусть это будет 172.27.1.1) айпи адрес в сеть 192.168.1.х (к примеру 192.168.1.3, и чтоб из компа 192.168.1.2 можно было просто написать к примеру http://192.168.1.3 и зашло на нужный сервер). Подскажите пожалуйста как

Это конечно бред, но попробуем
1 Вариант (на гране фантастики)
В теории
Добавить компу 172.27.1.1  адрес 192.168.1.3,  что делать на сервере это надо гуглить по словам "proxy_arp"
Когда настраивается ядро для OpenVZ виртуальных машин, что бы они были видны в сети делается что-то типа
sysctl -w net.ipv4.conf.eth1.proxy_arp=1
2 Вариант
На машине 192.168.1.2
ip route add 192.168.1.3 via 192.168.1.1 dev eth0на сервере 192.168.1.1
ip route add 192.168.1.3 dev eth1iptables -t nat -A POSTROUTING -s 192.168.1.2 -d  192.168.1.3 -o eth1 -j MASQUERADE
3 Вариант
На машине  192.168.1.2
ip route add 192.168.1.3 via 192.168.1.1 dev eth0iptables -t nat -A POSTROUTING -d  192.168.1.3 -o eth0 -j SNAT --to-source 172.27.1.99
На машине 172.27.1.1
ip route add  172.27.1.99 via (адрес сервера для сети 172) dev eth0
Ыыы ппц бред
Бери больше, кидай дальше

Оффлайн Tokh

  • Активист
  • *
  • Сообщений: 705
    • Просмотр профиля
Re: шлюз и внешний айпи
« Ответ #17 : 27 Июня 2009, 18:11:03 »
насколько я вижу - меня не так поняли. Мне нужно просто чтоб с помощью iptables выдать одному серверу из сети 172.27.х.х (пусть это будет 172.27.1.1) айпи адрес в сеть 192.168.1.х (к примеру 192.168.1.3, и чтоб из компа 192.168.1.2 можно было просто написать к примеру http://192.168.1.3 и зашло на нужный сервер). Подскажите пожалуйста как

Вообще-то так не делают...
Может быть чем-то похожая история, но не совсем такая, впрочем.
https://forum.ubuntu.ru/index.php?topic=58860.msg433557#msg433557
С 192.168.1.2 ещё может и можно зайти через хитрости, но у остальных 192.168.1.0/24 должны быть проблемы с определением, где искать 192.168.1.3.

Можно на машине 192.168.1.2 назначить второй ip адрес 192.168.1.3 на eth0. Дальше всё приходящее на 192.168.1.3 натить в цепи PREROUTING действием DNAT, подменяя адрес назначения 192.168.1.3 на адрес 172.27.* сервера S1. Получится, что опубликован весь диапазон портов для S1.

Похоже, что за счёт такого NAT сервер S1 для сети 172.27.0.0/16 тоже будет доступен по адресу192.168.1.3, кроме своего настоящего адреса 172.27.0.х. Последнее я никогда не проверял, но вроде да.
StarDict и Mueller помогут против английского мануала.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: шлюз и внешний айпи
« Ответ #18 : 28 Июня 2009, 04:49:20 »
насколько я вижу - меня не так поняли. Мне нужно просто чтоб с помощью iptables выдать одному серверу из сети 172.27.х.х (пусть это будет 172.27.1.1) айпи адрес в сеть 192.168.1.х (к примеру 192.168.1.3, и чтоб из компа 192.168.1.2 можно было просто написать к примеру http://192.168.1.3 и зашло на нужный сервер). Подскажите пожалуйста как

Бредишь. IP стек так не работает.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн bla-bla-bla

  • Новичок
  • *
  • Сообщений: 27
    • Просмотр профиля
Re: шлюз и внешний айпи
« Ответ #19 : 28 Июня 2009, 05:06:00 »
 самому интересно стало....
« Последнее редактирование: 28 Июня 2009, 05:27:55 от leo_new »

 

Страница сгенерирована за 0.02 секунд. Запросов: 20.