|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexey Roshin 2:5020/1519.6 26 Jun 2002 21:59:34 To : All Subject : Подключить сетку к инету ;) -------------------------------------------------------------------------------- Вобщем я уже задавал тут вопросы с таким-же сабжем... Вроде бы все понятно, но ситуация как оказалось может немного измениться так что айпишников может нехватить на внутреннюю сетку, тогда придется использовать маскарадинг. А ситуация может быть следующая - имеем внутреннюю сетку и внешний инет. Между сеткой и инетом стоит сервак с 2мя сетевухами, призванный подсчитывать входящий траффик. Предположим, что на 10 компов в сетку дают всего 3 айпишника. Тогда на серваке надо: iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source *.*.*.*-*.*.*.* где * диапазон инетовских айпишников для подстановки. eth0 как я понял должен глядеть в инет, а eth1 - во внутр сетку. Если на клиентах сетки этот сервак прописан как шлюз, то все пакеты приходящие на eth1 будут форвардится на eth0 (при условии что форвардинг включен), а там менятся на * и все пучком. Так? :) То есть ничего больше включать и прописывать не надо (на RH 7.2) ? Если я прав, то как бы еще сделать чтобы вопервых это правило работало при каждой перезагрузки и вовторых, можно ли взависимости от входящих айпишников подставлять те или иные внешнии? Hу, скажем для нескольких айпишников один подставлять, а для нескольких других - другой? ) Заранее спасибо. Best Regards! np: Steve Vai - Greasy Kid's Stuff [TEAM STEVE VAI] [TEAM PAT MATHENY] [TEAM GUITAR] [TEAM JAZZ] [TEAM MUSIC] --- * Origin: Why drink and drive, when you can smoke and fly? (2:5020/1519.6) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/39623d1a3e56.html, оценка из 5, голосов 10
|