|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 01 Feb 2003 00:55:04 To : Igor Suvorov Subject : Re: tell how to up NAT into linux? -------------------------------------------------------------------------------- Igor Suvorov wrote: > Hу что же, вот только что в конференцию пришел человек с описанием именно > этой проблемы. > > Твои источники могут попробовать ему помочь. :) У этого человека не вопрос, в всхлип. Типа, "достали с постоянным изменением спецификации". У него ведь все работает. Да и нет там ничего загадочного. Вот по-порядку. У меня сеть 192.168.0.0/24, гейт 1, мой хост 20. Система SuSE81, ядро 2.4.19. Вот исходный arp -n Address HWtype HWaddress Flags Mask Iface 192.168.0.1 ether 00:02:55:42:1F:9F C eth0 Все адекватно. Далее настраиваем NAT: echo "1" > /proc/sys/net/ipv4/conf/eth0/proxy_arp echo "1" > /proc/sys/net/ipv4/conf/eth0/forwarding iptables -t nat -A POSTROUTING -o eth0 -d ! 192.168.0.0/24 -j SNAT --to-source 192.168.0.19 Здесь я настраиваю работу так чтобы мой внешний трафик стал считатся на соседа "Васю" с адресом 19. Проверям arp -n Address HWtype HWaddress Flags Mask Iface 192.168.0.1 ether 00:02:55:42:1F:9F C eth0 Как и у того товарища ничего не возникает ни в таблице ни еще где-нибудь. Hаблюдаем негативный на лог на сервере при попытке пинговать внешний адрес tcpdump -i eth1 -ln arp 16:58:05.276400 arp who-has 192.168.0.19 tell 192.168.0.1 16:58:05.310869 arp who-has 192.168.0.184 tell 192.168.0.1 16:58:05.310965 arp reply 192.168.0.184 is-at 0:80:ad:77:d4:ee 16:58:06.270874 arp who-has 192.168.0.19 tell 192.168.0.1 16:58:07.270875 arp who-has 192.168.0.19 tell 192.168.0.1 Hикто не отвечает на arp-запросы. Далее добавляем указанный роутинг ip route add 192.168.0.19 dev lo Смотрим arp -n Address HWtype HWaddress Flags Mask Iface 192.168.0.1 ether 00:02:55:42:1F:9F C eth0 И ведь опять ничего ;) Даже как у того товарища и звездочек нет ;) Однако пингуем снова внешний хост PING XXX.XXX.XXX.129 (XXX.XXX.XXX.129) from 192.168.0.20 : 56(84) bytes of data. 64 bytes from XXX.XXX.XXX.129: icmp_seq=1 ttl=44 time=1033 ms 64 bytes from XXX.XXX.XXX.129: icmp_seq=2 ttl=44 time=547 ms - --- XXX.XXX.XXX.129 ping statistics --- 2 packets transmitted, 2 received, 0% loss, time 1013ms rtt min/avg/max/mdev = 547.332/790.400/1033.468/243.068 ms, pipe 2 И наблюдаем позитивный лог на сервере ;) 16:59:49.902493 arp who-has 192.168.0.19 tell 192.168.0.1 16:59:50.453866 arp reply 192.168.0.19 is-at 0:40:f4:6d:e8:4f Проверяем arp -n Address HWtype HWaddress Flags Mask Iface 192.168.0.1 ether 00:02:55:42:1F:9F C eth0 И снова нет никаких записей. Hо тем не менее проксиарп работает. Где проблема то ? А вот вы объясните как это можно сделать без проксиарпа ? Или я не правильно понял идею ? Bye. ------------------------ Aleksey Barabanov <alekseybb@mail.ru> --- ifmail v.2.15dev5 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/185296f9896ac.html, оценка из 5, голосов 10
|