|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexander Kolesnikoff 2:5020/400 25 Jan 2007 05:19:34 To : Leizer A Karabin Subject : Re: Alias на внешней сетевухе и локальный IP -------------------------------------------------------------------------------- Leizer A. Karabin <Leizer.A.Karabin@p44.f14.n5005.z2.fidonet.org> wrote: > Добрый день, Alexander свет Kolesnikoff! > > Я, собственно, просто так вышел Wednesday January 24 2007 17:03, > тут слышу - Alexander Kolesnikoff говорит "Dmitry Dolzenko" (ну я встрял, > конечно): > [...] >>> >>> Hасколько я понимаю исходящий трафик с внутренней машины пройдя через nat >>> пойдет по дефолтному рутингу, т.е. через первый IP а не через alias. > > AK> Hеправильно понимаешь. Что означает фраза "через первый IP а не > через AK> alias" ? Пакеты ходят через _интерфейс_ а не через IP адрес. > Если речь об AK> src IP исходящего пакета - то это сделает natd, в твоём > случае одного natd AK> достаточно. > > Ты не мог бы уточнить совет до конкретных строк конфигов? У меня > сложилось мнение, что natd, man которого я читал, держит ровно одну точку > с одной стороны роутера, привяжи его к адресу или к интерфейсу, и все > пакеты из него в эту сторону пойдут с одного и того же адреса. Для примера, имеем маршрутизатор: 79.0.0.1/30 - основной IP адрес внешнего интерфейса 79.0.0.10/32 - алиас на этом же интерфейсе 79.0.0.11 79.0.0.12 адреса котоых нет на интерфейсе Маршрут по умолчанию - 79.0.0.2 В конфиге natd: redirect_address 192.168.0.1 79.0.0.1 redirect_address 192.168.0.10 79.0.0.10 redirect_address 192.168.0.11 79.0.0.11 redirect_address 192.168.0.12 79.0.0.12 Соответственно пакет от хоста 192.168.0.1 пойдёт в интернет после natd c src = 79.0.0.1, от 192.168.0.10 c src = 79.0.0.10 и т.д. согласно конфига natd. Приходящие из интернета пакеты на адрес 79.0.0.1 будут транслироваться в пакеты с dst = 192.168.0.1, на адрес 79.0.0.11 -> 192.168.0.11 ... Это и есть статический NAT, т.е. трансляция происходит 1 (один локальный адрес) к 1 (одному внешнему адресу) и обратно. Маршрутизация происходит обычным образом, и собственно транзитный маршрутизатор, иначе как через NAT поменять src IP пакета не может. Alexander --- ifmail v.2.15dev5.3 * Origin: UKU (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/752555e741de.html, оценка из 5, голосов 10
|