Ami wsushnost network sybsystem-a na wsqko pokolenie kerneli
e razli4en i se uprawlqwa ot razli4ni programi. W 2.0.x
beshe ipfwadm, w 2.2.x beshe ipchains, w 2.4.x e
iptables/netfiler. Ta twoq za twoqta rabota ti trqa
iptables. W 2.4.x MASQUERADING-a e zamenen ot NAT( to
wsushnost masquerading-a si e wid NAT de :) Ta na wuprosa
kak da naprawish masquerade pod 2.4.x POneje si sys static
IP se preporu4wa izpolzwaneto na SNAT pred MASQUERADE ( za
powe4e info man iptables) i za twoita mreja izglejda taka:
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT
--to-source real_ip
iptables mogat da se namerqt prez freshmeat.net ako link-a
ne ba4ka kakto beshe pri men probwai na
packetstorm.securify.com
Regards kOrio
PS: netstat -M ne ba4ka... naprawi si script koito da
proccess-wa /proc/net/ip_conntrack, ako iskash da sledish
koi kakwo prawi...
|