Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-05-31 21:53:35

  mihoo_koz - Użytkownik

mihoo_koz
Użytkownik
Zarejestrowany: 2006-09-27

Maskarada

Witam!

czy jest taka możliwość jesli tak to jak to zrobić. Jest eth0 i eth0:0 są to interface wan każdy ma swój ip, czy można puścić maskarade przez eth0:0 żeby ludki z mojej sieci byli widzani na zewnatrz z ip eth0:0 ?

pozdrawiam

Offline

 

#2  2011-06-01 20:34:51

  grzesiek - Użytkownik

grzesiek
Użytkownik
Skąd: Białystok
Zarejestrowany: 2009-03-06
Serwis

Re: Maskarada

Tak, załóżmy, że na eth0 jest IP publiczny dla serwera i jego usług, a na eth0:1 drugi adres publiczny, dla użytkowników sieci. Wtedy mówisz, aby użytkownicy sieci używali tego drugiego adresu:

Kod:

iptables -t nat -A POSTROUTING -s 192.168.1.0/24  -o eth0 -j SNAT --to-source xx.xx.xx.xx

Połączenia generowane przez usługi serwera nie używają NATu, więc korzystają z pierwotnego adresu, czyli eth0.

Ostatnio edytowany przez grzesiek (2011-06-01 20:35:18)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)