Size: a a a

Курсы по ИТ.рф

2020 November 20

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Усугублю вопрос. Если ставим вместо masquerade src-nat с адресом выходного интерфейса, тоничего не получаем. Как так?
источник

MG

Michael Garin in Курсы по ИТ.рф
Все получаем, у Вас что-то явно не так
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Вот и разираюсь, что не так... Должно, а не фурычит...
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Есть L2TP интрефейс на CHR, через него шарится удаленная внутренняя сеть. Нужен доступ к определенному IP адресу из той определенной сети.
chain=dstnat action=dst-nat to-addresses=172.17.146.18 to-ports=3389
     protocol=tcp dst-address=8._._.25 in-interface=ether1 dst-port=3389
     log=no log-prefix=""
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Ага, и вроде подсказали как. Мой косяк
источник

MG

Michael Garin in Курсы по ИТ.рф
Да нет
источник

MG

Michael Garin in Курсы по ИТ.рф
Не проблема в дефолтном ид пользователя
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Мне и не нужен, но заставить работать с src-nat не получается. Только так chain=srcnat action=masquerade log=no log-prefix=""
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Дя тоже так считаю, но увы не выходит каменная чаша. На дальнем конце от CHR нет белого IP
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Как видим - можно и без него.
источник

MG

Michael Garin in Курсы по ИТ.рф
Это не отменяет необходимости роутинга
источник

MG

Michael Garin in Курсы по ИТ.рф
Вы пытаетесь решить проблему непонимания маршрутизации костылём NAT.
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Для чего? Пакеты на дальний конец бегут прекрасно по тоннелю, но они знают куда возвращаться без NAT на CHR
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
К сожалению, маршрутизация прекрасно рабоатет, если у меня две внутренние сетки. И там можно прописать куда и чего безо всякого NAT/
источник

MG

Michael Garin in Курсы по ИТ.рф
NAT вообще нужен только для прохода барьеров инсайд/аутсайд адресов или всяких балансировок, все остальное - это костыли.
источник

MG

Michael Garin in Курсы по ИТ.рф
А у Вас их не две?
источник

MG

Michael Garin in Курсы по ИТ.рф
Вы ж говорите туннель л2тп
источник

DB

Dmitriy Bukhonov in Курсы по ИТ.рф
Это ставил эксперименты. С двумя сетками - всё видно прекрасно через l2tp.
источник

MG

Michael Garin in Курсы по ИТ.рф
Я тогда вообще не понимаю, что в хотите.
источник

M

Makbar in Курсы по ИТ.рф
В чем косяк?
источник