|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Spartak Radchenko 2:5020/400 28 Oct 2004 21:21:56 To : Anton Barabanov Subject : Re: FAQ -------------------------------------------------------------------------------- Anton Barabanov <Anton.Barabanov@f5480.n5020.z2.fidonet.org> wrote: AB> MD>>> Это я в курсе, это как бы и есть полноценный PAT. А мне вот интересно MD>>> именно умеет ли так ipnat или нет. AB> SR>> Конечно, умеет. Причём оно очень гибко настраивается. AB> Можно пример? И что происходит при настройках по умолчанию? AB> AB> map rl0 10.1.1.0/24 -> 0/32 AB> AB> Уже всё включено? Hет, согласно http://www.obfuscation.org/ipf/ipf-howto.txt в этом случае номер порта не изменяется.Чтобы номер порта тоже транслировался, надо добавить к правилу portmap tcp/udp auto (например). Или явно указать диапазон, в который будет транслироваться src порт: portmap tcp/udp 20000:30000. А лучше сделать это двумя правилами: map rl0 10.1.1.0/24 -> 0/32 portmap tcp/udp 20000:30000 map rl0 10.1.1.0/24 -> 0/32 Можно и больше накрутить, это не предел. Я natd практически не знаю, но не думаю, что он обладает такой гибкостью. А ведь кроме map есть ещё bimap и map-block. -- Spartak Radchenko SVR1-RIPE --- ifmail v.2.15dev5.3 * Origin: Arguments & Facts Weekly (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/74670ffb2ca2.html, оценка из 5, голосов 10
|