Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Slava Astashonok                     2:5020/400     11 May 2006  11:08:39
 To : Andrew V. Scherbacov
 Subject : Re:
 -------------------------------------------------------------------------------- 
 
 Andrew V. Scherbacov wrote:
 
 > а как тогда определить через что будет маскарадиться юзер, если линков с
 > провайдерами у меня два - наземный и спутниковый и у обеих - реальные и разные
 > ИП ?
 
 Ещё раз: исходящий интерфейс определяется правилами _маршрутизации_. Кроме
 классической маршрутизации по адресу назначения в линуксе с 2.2.x имеется
 т.н. policy routing (см. http://lartc.org/), который позволяет делать
 очень интересные вещи, в частности, маршрутизировать по адресу
 _отправителя_. NAT производится после маршрутизации, когда пакет уже
 покидает роутер - вот тут и включается MASQUERADE, описанным ниже образом.
 
 >  SA> интерфейс определяется правилами маршрутизации. Адрес, на который
 >  SA> будет заменятся оригинальный при MASQUERADE, определятся адресом этого
 >  SA> интерфейса. Поэтому одна из основных областей применения MASQUERADE -
 >  SA> как раз NAT с динамическими адресами.
 > 
 > можно тут или примерчик или ссылочку на правильный туториал, где этот момент
 > описан ?
 
 Читайте lartc и наступит просветление. И обязательно главу 3 из Netfilter
 Hacking HOWTO.
 
 Hу, а примерчик - пожалуйста:
 
 ip ro add default via x.x.x.x table 3
 ip ru add fwmark 3 lookup 3 prio 3010
 
 ip ro add default via y.y.y.y table 7
 ip ru add fwmark 7 lookup 7 prio 7010
 
 -A PREROUTING -d ! 10.0.0.0/8 -j MARK --set-mark 0x3
 -A PREROUTING -s 10.0.0.0/16 -d ! 10.0.0.0/8 -j MARK --set-mark 0x7
 -A POSTROUTING -d ! 10.0.0.0/8 -j MASQUERADE
 
 -- 
 DCE seeks DTE for mutual exchange of data.
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 номера устройств ррр   Andrew V. Scherbacov   06 May 2006 11:27:01 
 Re: номера устройств ррр   Aleksey Barabanov   06 May 2006 11:44:46 
 номера устройств ррр   Michael Rulov   07 May 2006 02:38:36 
 Re: номера устройств ррр   Eugene B. Berdnikov   07 May 2006 17:08:24 
 Re: номера устройств ррр   Andrew Dolgov   07 May 2006 18:09:34 
 номера устройств ррр   Andrew V. Scherbacov   10 May 2006 15:44:09 
 Re: номера устройств ррр   Yury Trembach   10 May 2006 14:35:27 
 номера устройств ррр   Andrew V. Scherbacov   11 May 2006 08:55:22 
 Re: номера устройств ррр   Andrew Dolgov   10 May 2006 14:16:21 
 номера устройств ррр   Andrew V. Scherbacov   11 May 2006 08:56:46 
 Re: номера устройств ррр   Andrew Dolgov   11 May 2006 08:40:02 
 Re: номера устройств ррр   Slava Astashonok   10 May 2006 16:03:08 
 номера устройств ррр   Andrew V. Scherbacov   11 May 2006 08:58:24 
 Re: номера устройств ррр   Slava Astashonok   11 May 2006 08:55:59 
 номера устройств ррр   Andrew V. Scherbacov   11 May 2006 12:25:00 
 Re:   Slava Astashonok   11 May 2006 11:08:39 
 Re: номера устройств ррр   Sergey Shibeko   11 May 2006 11:58:23 
 Re: номера устройств ррр   Valery Shishkov   11 May 2006 09:28:56 
 номера устройств ррр   Alexander Stavitsky   10 May 2006 00:59:22 
 Re: номера устройств ррр   Andrew Dolgov   10 May 2006 08:59:55 
 номера устройств ррр   Andrew V. Scherbacov   10 May 2006 15:30:53 
 номера устройств ррр   Alexander Stavitsky   10 May 2006 22:23:22 
 номера устройств ррр   Andrew V. Scherbacov   11 May 2006 09:30:34 
 Re: номера устройств ррр   Valery Shishkov   11 May 2006 09:28:56 
 номера устройств ррр   Andrew V. Scherbacov   10 May 2006 09:31:02 
 Re: номера устройств ррр   Eugene B. Berdnikov   10 May 2006 17:08:23 
 номера устройств ррр   Andrew V. Scherbacov   11 May 2006 09:04:26 
Архивное /ru.linux/9179a03c53f6.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional