DeadOff 0 Опубликовано: 2004-06-04 19:20:37 Share Опубликовано: 2004-06-04 19:20:37 Есть роутер. Он и к ИНЕТу, и к юзерам, и к серверному сегменту (в общем, роутер рулит). В ИНЕТ юзера ходят под НАТом. А я хочу, чтоб в серверный сегмент они ходили без НАТа (автологин, статистика скачиваний по IP и т.д.). НУ ХОЧЕТСЯ МНЕ!!! Внимание, знатоки! Вопрос: Как такое сделать? Ссылка на сообщение Поделиться на других сайтах
BOBAH 0 Опубліковано: 2004-06-04 19:51:07 Share Опубліковано: 2004-06-04 19:51:07 POSTROUTING -s 192.168.0.0/16 -o $EXT_IFACE -j SNAT --to-source 211.6.22.1 все что 192... будет натится ! Я думаю нужно пробовать коомандами -s! и тд. Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-04 21:49:41 Share Опубліковано: 2004-06-04 21:49:41 СТАВЬ FreeBSD и нет проблем с твоей задумкой - только вот есть другие проблемы - типа со страгейзером Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-06-05 09:49:06 Автор Share Опубліковано: 2004-06-05 09:49:06 Тада, СТГ, как я понял, с фрёй не дружит Ссылка на сообщение Поделиться на других сайтах
DeadOff 0 Опубліковано: 2004-06-05 09:54:26 Автор Share Опубліковано: 2004-06-05 09:54:26 Надо, чтоб НАТилось всё, что идёт в мир, а локаль - не НАТилась Ссылка на сообщение Поделиться на других сайтах
teapot 0 Опубліковано: 2004-06-05 11:25:57 Share Опубліковано: 2004-06-05 11:25:57 почитай топики от моего имени Ссылка на сообщение Поделиться на других сайтах
Hash 0 Опубліковано: 2004-06-05 16:25:25 Share Опубліковано: 2004-06-05 16:25:25 Тебе нужны готовые правила? Или сам разобратся хочешь? Если первое, то iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d ! 10.0.1.0/24 -j SNAT --to-source 111.222.333.444, где 10.0.0.0/24 подсеть юзеров, 10.0.1.0/24 подсеть серверного сегмента, а 111.222.333.444 - реальный ИП гейта. А если второе, то лезь на http://www.opennet.ru/docs/RUS/iptables/index.html, в любом случае пригодится. Ссылка на сообщение Поделиться на других сайтах
Spike 0 Опубліковано: 2004-06-28 17:45:29 Share Опубліковано: 2004-06-28 17:45:29 Есть роутер. Он и к ИНЕТу, и к юзерам, и к серверному сегменту (в общем, роутер рулит).В ИНЕТ юзера ходят под НАТом. А я хочу, чтоб в серверный сегмент они ходили без НАТа (автологин, статистика скачиваний по IP и т.д.). НУ ХОЧЕТСЯ МНЕ!!! Внимание, знатоки! Вопрос: Как такое сделать? А собственно говоря в чем проблема? Трансляция NAT ведь на _интерфейсе_ производится - так и сделай ее только на "инетовском" интерфейсе (natd -interface <ifname>)... В чем проблема-то? PS: FreeBSD Ссылка на сообщение Поделиться на других сайтах
POWERLan 0 Опубліковано: 2004-06-28 18:56:18 Share Опубліковано: 2004-06-28 18:56:18 СТГ С фрёй? У меня работают как братья родные Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас