|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ilya Teterin 2:5020/400 20 May 2002 19:29:27 To : Eugene B. Berdnikov Subject : Re: nat -------------------------------------------------------------------------------- .com> <8b3bca.1s8.ln@protva.ru> From: "Ilya Teterin" <alien@npp-integris.ru> "Eugene B. Berdnikov" <berd@desert.ihep.su> > Да, раздел 7.26 IP-Masquerading-HOWTO действительно "помогает": > > Users should also understand that IP Masquerading will only work with > a physical interface such as eth0, eth1, etc. MASQing out an aliased > interface such as "eth0:1, eth1:1, etc" will NOT work. В трех метрах от меня стоит машина с одной физической сетевой карточкой, являющаяся наглядным опровержением сего :) Вот и верь после этого манам... А задача действительно решается с помощью одного только iproute2, двумя строчками типа ip rule nat. Как оказалось, в ядре 2.2 natы делаются аж в двух местах: один, видимо, более древный кусок в ip_masq.c, работает с ipchains'ами и нифига не умеет (он меня и запутал), а второй, написанный Кузнецовым - в ip_nat_dump.c, собсно и реализует ip rule nat... Итог печален: ни маны, ни чтение сырцов ядра, если ты их не наизусть знаешь, не дают гарантии, что правильно понимаешь реальные возможности системы :) --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/44215baba0f3.html, оценка из 5, голосов 10
|