|
|
VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.
Vupros |
Ot: root-lamer |
Data: 12/12/2005 |
Zdraveite.
Osushtestviavam SNAT kum niakolko vutreshni mrezhi.
Pitaneto mi e slednoto
Imam 3-4 realni ip-ta.
Moga li da naravia s iptables takache mrezhe 10.0/ da izliza
prez ip Nomer 1 Mrezha 20.0 da izliza prez ip nomer 2
i edin ot kompyutrite zad nata da izliza i vliza prez getway
toest na mashina zad nad da vurzha realno ip prez prez routera
koeto da sedi na rutera ne na mashinata.
Ako nestava s iptables predlozhete neshto drugo
|
Otgovor #1 |
Ot: botzko |
Data: 12/13/2005 |
Vizh sega az imam problem s moiata mrezha, no izchetoh mnogo
raboti za iptables i sega shte ti kazha kakvo az mislia, che
triabva da se napravi:
#prenasochvaneto na 10.0 kum IP1
iptables -t nat -A POSTROUTING -s 10.0.0.0/255.255.0.0 -j
SNAT --to-source IP1
#prenasochvaneto na 20.0 kum IP2
iptables -t nat -A POSTROUTING -s 20.0.0.0/255.255.0.0 -j
SNAT --to-source IP2
Poslednoto ne go razbiram, iskash da skriesh ediniia komp za
drugiia, kato i dvata sa s realni IP-ta?
P.S. izchakai da ti kazhat i drugite, che naistina ne sum mnogo
siguren dali taka stava. ot tolkova chetene veche vsichko mi se
omota ...
|
Otgovor #2 |
Ot: root-lamer |
Data: 12/13/2005 |
Zdrasti pak
dosega poprintsip sam si reshaval tozi problem
kato sam slagal na eth0 dvata adresa
i na nata sam slagal na ednata mrezha -o eth0:1 a na drugata
-o eth0:2
Po vazhen mi e vtoriia vupros, obiasniavam pak
Imam niakolko relani IP-ta
Imam mashina s lokalno ip da rechem 192.168.22.23 iskam tia da
izliza prez getwaya s realnoto ip da rechem 212.82.218.32,
no iskam i kogato se obarna otvan kum 212.82.218.32 da
otgovaria na tova ip se edno e na neia.
Demek iskam realnoto ip da e na routera i toi da go rutira
kam 192.168.22.23
|
Otgovor #3 |
Ot: botzko |
Data: 12/13/2005 |
Probvai:
iptables -t nat -A PREROUTING -i eth0 -d 212.82.218.32 -j
DNAT --to 192.168.22.23
# ako izvikash 212.82.218.32 tova bi triabvalo da go nasochi
direktno kum 192.168.22.23
a prednoto bi triabvalo da ti vurshi rabota, kogato ot vutre
se muchi da izleznesh navun.
P.S. nadiavam se i niakoi drug da ti kazhe neshto ili da me
popravi, zashtoto kakto kazah az moiata si mrezha ne moga da
opravia .... Q da te pitam kak na edna karta slozhi dva
adresa?
|
Otgovor #4 |
Ot: root-lamer |
Data: 12/14/2005 |
Zdrasti.
ifconfig eth0:X ip-to broadcasta netmaska
primer
ifconfig eth0:1 212.82.205.1 broadcast 212.82.205.3 netmask
255.255.255.252
ifconfig eth0:2 212.82.205.2 broadcast 212.82.205.3 netmask
255.255.255.252
eto ti 2 ipta na edna karta
s kvo distro si
|
Otgovor #5 |
Ot: botzko |
Data: 12/14/2005 |
Slackware 10.2. Az za kakvo si kupih vtora lan karta :(.
Samo pari davam. A kolko ip-ta moga da slozha po printsip (ne
che sega mi triabva nali ...) i ima li niakakvo zabaviane i
problemi?
P.S. tova deto ti go davah kato predlozhenie ako ne e
pomognalo nadiavam se pone da te e nasochilo kakvo da tursish
:).
|
Otgovor #6 |
Ot: root-lamer |
Data: 12/15/2005 |
Dam mersi za pomoshta.
Znachi tova edin vid virtualen interfais, no ne.
Virtualen e v tova otnoshenie che si ima sobstven MAS adres.
slagash mu drugi IP parametri no deistvitelno si e edna
karta.
Neznam da ima ogranichenie.
Az sam slagal po 10 15 aresa
glavno e odobno kogato raztsepvash mrezhi i ti triabva ip v
mrezhata za gate.
Mi tova e koeto moga da ti kazha.
Dano da sam ti bil polezen
|
Otgovor #7 |
Ot: botzko |
Data: 12/15/2005 |
ami da :). nauchih neshto novo .... i se radvam, che pone malko
sum ti pomognal .... :)
|
<< Superkaramba - auto (0
) | BitTornado IP filters (0
) >>
|
|
|
|
|