|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Yarick Rastrigin 2:5025/17 14 Apr 2001 16:01:43 To : All Subject : Re: ip rule add nat .... =?KOI8-R?B?wSDLwcsgcM951MVweSDTy8HawdTYINBwzyD -------------------------------------------------------------------------------- Привет ! > Вообщем, есть ситyевина: > 192.168.1.1-----(192.168.1.2)_linux_(REAL_IP)-----cisco_1000----internet > Где cisco pоyтит 5 pеальных IP, выданных пpовайдеpом и им-же администpится Куда роутит ? Киса понимает, что все пять реальных IP-шников относятся к твоей сети и кидает пакеты на linux_(REAL_IP) ? Если да, то все несколько проще. Если нет - ой, arp здесь поможет, но с большим трудом. Для простоты рассмотрения: REAL_IP=123.246.246.1/29 (судя по всему, маска такова или близка :). Или у вас не из одной сети адреса ? Тогда без хотя бы опосредованного (через провайдерского админа) доступа к кисе вряд ли обойдешься. Hа 192.168.1.1 требуется пропускать 123.246.246.2 (к примеру) iptables -t nat -A PREROUTING -d 123.246.246.2 -j DNAT --to 192.168.1.1 и исходящий траффик: iptables -t nat -A POSTROUTING -s 192.168.1.1 -j SNAT --to 123.246.246.2 Ядро 2.4.x. Hе помню, как это делается с ipchains. iproute+tc для этих целей использовать... можно, но IMHO, overkill :) Если киса умеет кидать пакеты только на 123.246.246.1 , то ситуация несколько меняется , и до объяснения с провайдером можно использовать, к примеру iptables -t nat -A PREROUTING -d 123.246.246.1 -p tcp --dport www -j DNAT --to 192.168.1.1 (прокидывается входящий WWW траффик) и iptables -t nat -A POSTROUTING -s 192.168.1.1 -j SNAT --to 123.246.246.1 (Source NAT на исходящий поток) -- With all the best, yarick at relex dot ru --- KNode/0.4 * Origin: RELEX Inc. (2:5025/17@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/77534fc32b28.html, оценка из 5, голосов 10
|