|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ђ«ҐЄб ¤а „ҐаЄ з 2:5020/400 28 Feb 2002 15:58:05 To : vgonchar@kyriba.com Subject : Re: iptables+DNAT -------------------------------------------------------------------------------- Hello Vitaly, Thursday, February 28, 2002, 11:25:58 AM, you wrote: VG> Привет всем! VG> Поделитесь пожалуйста примерчиком настройки iptables с использованием VG> NAT VG> Конфигурация: сервер с 2 сетевухами, одна смотрит в инет(1.2.3.5), VG> другая в офис(10.0.0.1). VG> Задача: нужно маскарадить всю локальную сеть 10.0.0.0/24 и делать VG> статический HАТ для адреса 10.0.0.10 (транслировать его так, чтобы из VG> инета он виделся как 1.2.3.4 В PREROUTING -i eth0 -d 1.2.3.4 -DNAT --to 10.0.0.10 чтобы входящие запросы на 1.2.3.4 переадресовывались на 10.0.0.10 В POSTROUTING -o eth0 -s 10.0.0.10 -SNAT --to 1.2.3.4 чтобы исходящие запросы с 10.0.0.10 казались запросами с 1.2.3.4 eth0 - та которая в инет. Естественно вышестоящий роутер должен знать что пакеты для 1.2.3.4 надо слать 1.2.3.5. А вообще man iptables, less /usr/HOWTO/IP-MASQUERADE-HOWTO. VG> Заранее спасибо VG> Виталик ЗЫ: А назначить 10.0.0.10 второй адрес 1.2.3.4 нельзя чтоли ? -- Best regards, Александр mailto:arush@avest.org Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.Mail.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/3647cf6e6855.html, оценка из 5, голосов 10
|