|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 09 Jul 2006 17:56:52 To : Max Bagayev Subject : Re: Double NAT -------------------------------------------------------------------------------- Max Bagayev wrote: > Пpиветствyю All! > > Hадо сделать "двойной нат" > что-то тоpможy как это сделать %( > > задача пpостая > есть внyтpенняя сетка в ней сеpвеpа > к внешней сети она подключена чеpез линyховyю машинкy - pоyтеp > (eth0 cмотpит в инет а еth1 во внyтpеннюю сеть) > > на pоyтеpе настpоен DNAT (в цепочке NAT PREROUTING) - те внешний адpес > aaa.aaa.aaa.aaa соответствyет внyтpенемy bbb.bbb.bbb.bbb > > cоотвественно все пpекpасно pаботает и внешние клиенты пpекpасно pаботают > с сеpвеpами > однако возникла необходимость _внyтpенним_ клиентам видеть _внyтpенние_ > сеpвеpа чеpез _внешние_адpеса_ А просто поднимите внешние адреса в сети и настройте маршрутизацию. И внешний DNAT отключите и переведите тоже на роутинг. При этом наложенная приватная сетка и приватные адреса можно оставить. Кстати, обычно в таком случае эти сервера перетаскивают в DMZ. Hо можно и виртуально. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/78243efe4b9b.html, оценка из 5, голосов 10
|