|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ilya Teterin 2:5020/400 20 May 2002 18:17:29 To : Alexey Vyskubov Subject : Re: ipchains & nat (was: nat) -------------------------------------------------------------------------------- .com> From: "Ilya Teterin" <alien@npp-integris.ru> "Alexey Vyskubov" <alexey.vyskubov@nokia.com> > > Вот как было дело: > > eth0 - 192.168.0.* > > eth1 - 192.168.100.* > > eth2 - #.#.8.142 > > eth2:1 - #.#.9.186 > > eth2 + eth2:1 я и имел неосторожность назвать "два адреса на одном > > интерфейсе", имея в виду один физический интерфейс :) нужно было, чтобы сеть > > с eth0 ходила в интернет с адреса 8.142, а сеть с eth1 - с адреса 9.186. > > Hесмотря на некоторую корявость вопроса, из первого сообщения его смысл > > можно было понять без применения телепатии. > Ага. Я был неправ, действительно два IP-адреса. Тогда Masquerading HOWTO > помогает. ....После некоторых обсуждений вне эхи пришли к выводу, что задача разрешима, только если есть возможность заставить происходить роутинг раньше, чем маскарадинг. Вопрос: а разрешима ли эта задача на 2.2? После роутинга, насколько я понял, производится только проверка правил output. В output таг MASQ не предусмотрен, чисто можно обойти это ограничение, только хрена ли толку? :) Возврат функции ядра (опять я за свое) call_out_firewall не проверяется на значение MASQ, так что оно будет аналогично ACCEPT. Практическая проверка дала тот же рез-т. Или есть еще какая-то возможность произвести роутинг до маскарадинга? --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/442110d8a94a.html, оценка из 5, голосов 10
|