Скажите, в ответ на пакет NEW всегда ли ESTABLISHED,RELATED идёт по тому же маршруту обратно?
Например, у шлюза есть внешние IP-адреса ext_gw1 и ext_ gw2
Все клиенты за NAT'ом, выходят по дефолту через внутренний адрес int_gw и маскарадятся в IP=ext_gw1.
Но есть проброс портов через ext_gw2 на клиента lan_srv.
Тогда пакет от ext_client за пределами сети к этому lan_srv идёт:
ext_client -> ext_gw2 -> lan_srv
А обратно:
lan_srv -> int_gw <=> ext_gw1 -> ext_client
Или всё же при передаче пакета «туда» маршрут запоминается и пакеты обратно идут:
lan_srv -> ext_gw2 -> ext_client
Ответ на:
комментарий
от Black_Shadow
Ответ на:
комментарий
от Black_Shadow
Ответ на:
комментарий
от DRVTiny
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум пробросить порт (2018)
- Форум IPSEC и маршрутизация (2009)
- Форум Необычная проблема с passive ftp и iptables (2008)
- Форум iptables для шлюза с политикой DROP (2015)
- Форум Настройка маршрутов wireguard клиента для выхода через шлюз (2021)
- Форум Не получается на шлюзе перебросить порт (2018)
- Форум Мрашрутизация двух подсетей через два шлюза и третью подсеть (2011)
- Форум Тем, кто хочет привязять MASQ к IP/MAC адресам — ЧИТАЙТЕ (2002)
- Форум Нужна подсказка по маршрутам + iptables (2019)
- Форум Попытка настроить DNAT. (2011)