Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
mam pytanko co do przydzielania zewn ip w sieci wewnetrznej przy pomocy aliasa do interfejsu i iptables
wyglada to tak
1. Tworze sobie alias po stronie karty sieciowej z publicznym adresem ip od mojego ISP:
ifconfig eth1:1 80.55.10.11 netmask 255.255.255.248 broadcast 80.55.10.15 up
2. Potem wpisuje:
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j SNAT --to 80.55.10.11 iptables -t nat -A PREROUTING -d 80.55.10.11 -j DNAT --to 192.168
i nie dziala jak sprawdzam pod jakim ip publicznym jestem widocznym to wywala to samo na ktorym router robi dla sieci maskarade
Co robie nie tak :(
Pomocy
Offline
przypuszczalnie kolejnosc regulek - najpierw masz wpisana maskarade a potem te wiec sie nie wykona ...
Offline
linijki
Kod:
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j SNAT --to 80.55.10.11 iptables -t nat -A PREROUTING -d 80.55.10.11 -j DNAT --to 192.168powinny byc PRZED masqarda
czyli
iptables -t nat -I POSTROUTING -s 192.168.0.10 -j SNAT --to 80.55.10.11
iptables -t nat -I PREROUTING -d 80.55.10.11 -j DNAT --to 192.168
Offline
teraz jeszcze zauwazylem "192.168" jezeli nie jest to blad przy kopiowaniu na forum to tez trzeba poprawic
linijki
Kod:
iptables -t nat -A POSTROUTING -s 192.168.0.10 -j SNAT --to 80.55.10.11 iptables -t nat -A PREROUTING -d 80.55.10.11 -j DNAT --to 192.168powinny byc PRZED masqarda
to mialem namysli piszac ze aktualnie najprawdopodobniej najpierw jest maskarada ...
Offline
rzeczywiscie przerd maskarada i wszystko dziala
Pozdrawiam i dzieki za odpowiedzi :)
Offline