Перейти до

НАТ для всех, кроме.........


Рекомендованные сообщения

Есть роутер. Он и к ИНЕТу, и к юзерам, и к серверному сегменту (в общем, роутер рулит).

В ИНЕТ юзера ходят под НАТом. А я хочу, чтоб в серверный сегмент они ходили без НАТа (автологин, статистика скачиваний по IP и т.д.). НУ ХОЧЕТСЯ МНЕ!!!

Внимание, знатоки! Вопрос: Как такое сделать?

Ссылка на сообщение
Поделиться на других сайтах

Тебе нужны готовые правила? Или сам разобратся хочешь?

Если первое, то iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d ! 10.0.1.0/24 -j SNAT --to-source 111.222.333.444, где 10.0.0.0/24 подсеть юзеров, 10.0.1.0/24 подсеть серверного сегмента, а 111.222.333.444 - реальный ИП гейта.

А если второе, то лезь на http://www.opennet.ru/docs/RUS/iptables/index.html, в любом случае пригодится.

Ссылка на сообщение
Поделиться на других сайтах
  • 4 weeks later...
Есть роутер. Он и к ИНЕТу, и к юзерам, и к серверному сегменту (в общем, роутер рулит).

В ИНЕТ юзера ходят под НАТом. А я хочу, чтоб в серверный сегмент они ходили без НАТа (автологин, статистика скачиваний по IP и т.д.). НУ ХОЧЕТСЯ МНЕ!!!

Внимание, знатоки! Вопрос: Как такое сделать?

А собственно говоря в чем проблема? Трансляция NAT ведь на _интерфейсе_ производится - так и сделай ее только на "инетовском" интерфейсе (natd -interface <ifname>)... В чем проблема-то?

 

PS: FreeBSD <_<

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...