|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 04 Feb 2003 12:46:34 To : Igor Suvorov Subject : Re: tell how to up NAT into linux? -------------------------------------------------------------------------------- Igor Suvorov wrote: >> А куда ? Я ведь именно с этого начал. Куда вы хотите принимать ? > > В каком смысле "куда"? Hа маршрутизатор. В прямом смысле "куда" - что делать с такими пакетами в точке routing discussion. Если вы не пропишите путь на локальные интерфейсы, такие пакеты будут признаны транзитными и отправлены на FORWARD. И с этой точки зрения настройка proxyarp совершенно правильна. Для транзитного трафика не надо делать arp-резолвинга ибо его не может быть в принципе. А вот когда вы укажите локальный приемник для этого трафика, вот только тогда и будет реально включен proxyarp для ответов по локальному сегменту о принадлежности этого адреса MAC-у интерфейса смотрящего в данный сегмент. >> Есть такая штука "routing discussion", которая и принимает решение о >> том куда направить пакет. Если вы не прописали путь, то куда же >> посылать принятые пакеты ? > > Если тут подразумевается то, что транслируемые пакеты должны проходить > через loopback, то это не так. Что легко проверяется к примеру заменой > Proxy Arp на ip aliasing. Конечно же нет. Прописывание пути на lo это способ включить proxyarp и не более. Думаю можно прописать путь и еще куда-нибудь, лишь бы не на форвард. > Я написал "например". В приведенном примере - роутятся. А у меня - просто > присваиваются (по моему, это менее грязный хак, т.к. proxy arp мне не > нужен). Это все хаки, решающие разными способами одну и ту же проблему - > нежелания системы отвечать за транслируемые адреса. ??? Можно спорить - можно пользоваться. Up to you. > Хорошо, в iproute2 создание правила трансляции автоматически означает, > что маршрутизатор начинает принимать эти пакеты. Вот ! Hу покажите же мне пример этого. Мне просто это интересно в позновательных целях. Бросим споры о proxyarp. Пишите же пожалуйста ! Bye. ------------------------ Aleksey Barabanov <alekseybb@mail.ru> --- ifmail v.2.15dev5 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/18529605f3621.html, оценка из 5, голосов 10
|