|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Bobarikin 2:5034/13.1 24 Dec 2004 23:00:33 To : All Subject : Natd приколы --------------------------------------------------------------------------------
Я поднимал недавно здесь вопрос на предмет темы: по нажатию цапы прятать
реальные ip за натд.
В ходе исследований выяснилось, что natd маскирует только 3 типа сетей:
10.х.х.х 192.168.х.х 172.16.х.х. Hа все остальные сeти natd просто плюёт и в
упор их не замечает.
Проблема более-менее решилась следующим образом (может кому пригодится):
1. Клиенту присваивается внутренний и внешний IP
2. Hа серваке настраивается роутинг внешних IP на внутренние.
3. Клиент посылается на внутренний IP шлюза.
Получается - пока работает правило "пропускать пакеты для внешнего IP" -
работает внешний IP.
Как только сие правило удаляется (выключается) работает исключительно
внутренний IP, который соответственно - прячется.
К сожалению задача ставилась следующая: при истечении траффика на определенный
внешний IP заменить его на IP сервера. Без всяких извращений с двумя IP у
клиента. Задача окончательно не решена.
Если кто-нить сталкнутся с подобным полезным извращением и будет решать его -
пинайте меня на мыло admin"дохлая псина"netfast.ru - подумаем вместе. :)
Hадеюсь, All, мы ещё спишемся.
... Hедопитая водка говорит о неуверенности в себе!
--- Озаглавилась весна - топором, успокоилась река - декабрём...
* Origin: ... утро - одиноким выстрелом... (2:5034/13.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/270941cc91a7.html, оценка из 5, голосов 10
|