Jump to content

НАТ для всех, кроме.........


Recommended Posts

Есть роутер. Он и к ИНЕТу, и к юзерам, и к серверному сегменту (в общем, роутер рулит).

В ИНЕТ юзера ходят под НАТом. А я хочу, чтоб в серверный сегмент они ходили без НАТа (автологин, статистика скачиваний по IP и т.д.). НУ ХОЧЕТСЯ МНЕ!!!

Внимание, знатоки! Вопрос: Как такое сделать?

Link to post
Share on other sites

POSTROUTING -s 192.168.0.0/16 -o $EXT_IFACE -j SNAT --to-source 211.6.22.1

 

все что 192... будет натится :) ! Я думаю нужно пробовать

коомандами -s! и тд.

Link to post
Share on other sites

Тебе нужны готовые правила? Или сам разобратся хочешь?

Если первое, то iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -d ! 10.0.1.0/24 -j SNAT --to-source 111.222.333.444, где 10.0.0.0/24 подсеть юзеров, 10.0.1.0/24 подсеть серверного сегмента, а 111.222.333.444 - реальный ИП гейта.

А если второе, то лезь на http://www.opennet.ru/docs/RUS/iptables/index.html, в любом случае пригодится.

Link to post
Share on other sites
  • 4 weeks later...
Есть роутер. Он и к ИНЕТу, и к юзерам, и к серверному сегменту (в общем, роутер рулит).

В ИНЕТ юзера ходят под НАТом. А я хочу, чтоб в серверный сегмент они ходили без НАТа (автологин, статистика скачиваний по IP и т.д.). НУ ХОЧЕТСЯ МНЕ!!!

Внимание, знатоки! Вопрос: Как такое сделать?

А собственно говоря в чем проблема? Трансляция NAT ведь на _интерфейсе_ производится - так и сделай ее только на "инетовском" интерфейсе (natd -interface <ifname>)... В чем проблема-то?

 

PS: FreeBSD <_<

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...