Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Форвардинг без NAT  (Прочитано 639 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн gizomo

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Форвардинг без NAT
« : 10 Июнь 2014, 18:01:00 »
Здравствуйте, интересует решение следующей задачи:
1. В организации подразделению выдали один белый ip (102.63.65.54) с доступом в глобальный интернет и подсеть белых ip (102.63.72.0/27) с доступом в городскую сеть.
2. Есть сервак с двумя интерфейсами, один из которых имеет, соответственно, ip 102.63.65.54 для связи с внешним миром, а другой 102.63.72.30 для связи с локальной сетью.
3. ПК в локальной сети получают адреса из подсети 102.63.72.0/27, но на сервере пока поднят NAT, поэтому фактически во внешний и городской интернет они выходят через сервак под адресом 102.63.65.54.
4. Вот собственно хотелось узнать, возможно ли без NAT настроить форвардинг подсети 102.63.72.0/27 через сервер. Т.е. чтобы ПК из локальной сети ходили в городскую сеть со своими белыми ip, а не ip адресом сервера.
5. Есть еще такой момент - подсеть 102.63.72.0/27, вроде, корректно маршрутизируется при подключении к ней с ПК из глобальной или городской сети. Т.е. можно, например, из дома подключиться к удаленному рабочему столу на ПК из локальной сети по присвоенному ей адресу из подсети 102.63.72.0/27.

Вопрос встал в связи с необходимостью настройки VCS-клиента, у которого обязательно должен быть белый ip, т.к. клиент должен подключаться к VCS-серверу или другому VCS-клиенту. С NAT получается, что ip у него меняется на внешний ip сервера. Подключение будет работать, но вопрос в том, можно ли без NAT обойтись. Иначе зачем тогда белые ip выдавались.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27319
    • Просмотр профиля
Re: Форвардинг без NAT
« Ответ #1 : 10 Июнь 2014, 19:01:41 »
Вопрос встал в связи с необходимостью настройки VCS-клиента, у которого обязательно должен быть белый ip,
O'rly?
Цитировать
т.к. клиент должен подключаться к VCS-серверу или другому VCS-клиенту. С NAT получается, что ip у него меняется на внешний ip сервера.
Ну и что?

Цитировать
Подключение будет работать, но вопрос в том, можно ли без NAT обойтись. Иначе зачем тогда белые ip выдавались.
Да, действительно, зачем выдавались?... Можете ответить на этот вопрос?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн gizomo

  • Автор темы
  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: Форвардинг без NAT
« Ответ #2 : 10 Июнь 2014, 19:32:44 »
Да, действительно, зачем выдавались?... Можете ответить на этот вопрос?
Вопрос был риторический. В случае с VCS как раз нужен белый ip. Меня интересует возможность форвардинга пакетов из локальной сети с белыми адресами без NAT, т.е. без преобразования сетевых адресов. Хотелось бы чтобы VCS-клиент инициировал подключение со своим белым ip, а не ip сервера.
Просто изначально такая задача показалась тривиальной, но попробовав настроить маршрутизацию на сервере столкнулся с проблемами. Вот стало интересно, может что-то я не понимаю, поэтому неправильно маршрутизацию настраиваю или все-таки задача нетривиальная и ее решение геморой сплошной.

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1705
  • חתול המדען
    • Просмотр профиля
Re: Форвардинг без NAT
« Ответ #3 : 10 Июнь 2014, 20:14:56 »
А просто убирать NAT?
Или я чего-то не понимаю.
Debian GNU\Linux 7.11; ICH7; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686)
Ubuntu GNU\Linux 18.04; MCP61; forcedeth; 4.15.0-20-generic (x86_64)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27319
    • Просмотр профиля
Re: Форвардинг без NAT
« Ответ #4 : 10 Июнь 2014, 20:25:53 »
koshev, дело не только, и не столько, в NAT.
gizomo, вопрос как раз не риторический. Зачем вам столько белых IP? Зачем вам вообще эта головная боль с машинами, сидящими голой жопой в интернете?

Пользователь решил продолжить мысль 10 Июнь 2014, 20:26:34:
P.S.
Решается отключением NAT для белых IP, вот так просто...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн satch

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1561
  • Kubuntu 15.10 amd64
    • Просмотр профиля
Re: Форвардинг без NAT
« Ответ #5 : 10 Июнь 2014, 20:27:19 »
Цитировать
Меня интересует возможность форвардинга пакетов из локальной сети с белыми адресами без NAT, т.е. без преобразования сетевых адресов.
настроить маршруты?
Наше желание помочь прямопропорционально вашему желанию решить проблему

 

Страница сгенерирована за 0.152 секунд. Запросов: 24.