|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Timur I.Danyarhojaev 2:5095/1.128 21 Nov 2002 10:28:20 To : All Subject : Маскарадинг на виртуальные -------------------------------------------------------------------------------- .RFC-X-Complaints-To: usenet@cache.inetcomm.net .RFC-NNTP-Posting-Date: 21 Nov 2002 06:23:21 GMT From: Timur I.Danyarhojaev <tid@podolsk.ru> On Thu, 21 Nov 02 08:27:56 +0300 alagon@mail.ru wrote: > Hi All. > > Подскажите плиз, как реализовать сабж в линухе... > Есть роутер с тремя ether картами, на двух из них 192.168...., на третьей > реальный инет ip1 и есче алиас (тоже реальный инет ip2). > Задача: 192.168.0.0/24 маскировать на ip1, а 192.168.1.0/24 маскировать на > ip2 > > В доках по маскарадингу написано, что стандартнами средствами это сделать > незя, но если очень хочется то можно. Вопрос как??? Если стоит iptables, я бы попробовал: iptables -A POSTROUTING -s 192.168.0.0/255.255.255.0 -j SNAT --to-source ip1 iptables -A POSTROUTING -s 192.168.1.0/255.255.255.0 -j SNAT --to-source ip2 правда в результате не уверен, надо смотреть. Возможно прийдется поиграться с роутингом так, что бы пакеты наружу ходили след образом: 192.168.0.0/255.255.255.0 -> ethN (ip1) 192.168.1.0/255.255.255.0 -> ethN:0 (ip2) тогда правила будут выглядеть: iptables -A POSTROUTING -o ethN -j SNAT --to-source ip1 iptables -A POSTROUTING -o ethN:0 -j SNAT --to-source ip2 --- Sylpheed version 0.8.6 (GTK+ 1.2.10; i586-pc-linux-gnu) * Origin: PUES (2:5095/1.128@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/4580947dae1b.html, оценка из 5, голосов 10
|