Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Iptables + NAT на несколько адресов 
:(
    Опции темы
admsasha
Дата 22.1.2011, 11:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 763
Регистрация: 28.1.2005

Репутация: нет
Всего: 6



Подскажите, как в iptables задать, чтобы NATил он на диапазон реальных адресов ? При этом адрес выбирался случайным образом из указанного диапазона.

Простое указание сетки в iptables, вместо адреса не работает.


PM MAIL WWW ICQ Jabber   Вверх
ToshaCh
Дата 22.1.2011, 19:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 555
Регистрация: 10.11.2005
Где: Москва, РФ

Репутация: 2
Всего: 26



Цитата(admsasha @  22.1.2011,  11:05 Найти цитируемый пост)
Простое указание сетки в iptables, вместо адреса не работает.


Команду в студию, ибо телепаты на лоре. 



--------------------
Slackware 12.2 | Linux 2.6.27 | Fluxbox 1.1.1 | Wmii 3 | Opera 9.63 
--
Oracle это не только способ отмывания денег, но и вполне себе преличная база данных.
PM MAIL Jabber   Вверх
admsasha
Дата 23.1.2011, 07:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 763
Регистрация: 28.1.2005

Репутация: нет
Всего: 6



Цитата(ToshaCh @ 23.1.2011,  02:49)
Цитата(admsasha @  22.1.2011,  11:05 Найти цитируемый пост)
Простое указание сетки в iptables, вместо адреса не работает.


Команду в студию, ибо телепаты на лоре.

Причем тут телепаты и какую именно команду ? Мне как раз и нужно узнать как задать NAT.

Вот так я пробывал Это классический вид. 
Код

iptables -t nat -A POSTROUTING -s 192.168.0.0/19 -o eth0 -j SNAT --to-source yy.yy.yy.yy/24

На адрес без указание сетки работает. Т.е. на один адрес.

PM MAIL WWW ICQ Jabber   Вверх
ToshaCh
Дата 23.1.2011, 19:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 555
Регистрация: 10.11.2005
Где: Москва, РФ

Репутация: 2
Всего: 26



Ага, теперь понятно чего ты хотел сделать. Насколько я понял внешний интерфейс у тебя получает ip по dhcp, поэтому ты не знаешь какой адрес получаешь. Отца русской демократии в этом случае спасет маскардинг. Он же MASQUERADE. Что-нить типа:
Код
 iptables -t nat -A POSTROUTING -s 192.168.0.0/19 -o eth0 -j MASQUERADE




--------------------
Slackware 12.2 | Linux 2.6.27 | Fluxbox 1.1.1 | Wmii 3 | Opera 9.63 
--
Oracle это не только способ отмывания денег, но и вполне себе преличная база данных.
PM MAIL Jabber   Вверх
admsasha
Дата 24.1.2011, 03:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 763
Регистрация: 28.1.2005

Репутация: нет
Всего: 6



ToshaCh, нет, не так.
У меня есть сетка yyy.yyy.yyy.0/24, часть этих адресов мне нужно отдать на nat.

Вроде как ответ будет связан с ключевым словом persistent. Ну и чуть другой синтаксис диапазона.
PM MAIL WWW ICQ Jabber   Вверх
ToshaCh
Дата 24.1.2011, 10:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 555
Регистрация: 10.11.2005
Где: Москва, РФ

Репутация: 2
Всего: 26



Что значит часть адресов (какая часть?) и что значит случайных адресов? Ты можешь описать как ты это технически собрался реализовывать. Я потому и говорю команды в студии. Проза в стиле Маяковского это не для этого раздела.

Добавлено через 13 минут и 16 секунд
Код

 -j SNAT --to-source ххх.ххх.yyy.128-ххх.ххх.yyy.244 --persistent


Ты вот это имеешь ввиду?


--------------------
Slackware 12.2 | Linux 2.6.27 | Fluxbox 1.1.1 | Wmii 3 | Opera 9.63 
--
Oracle это не только способ отмывания денег, но и вполне себе преличная база данных.
PM MAIL Jabber   Вверх
admsasha
Дата 24.1.2011, 14:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 763
Регистрация: 28.1.2005

Репутация: нет
Всего: 6



Цитата(ToshaCh @  24.1.2011,  17:03 Найти цитируемый пост)
Ты вот это имеешь ввиду?

Да, это. Но еще не проверял.
PM MAIL WWW ICQ Jabber   Вверх
phpsc
Дата 25.1.2011, 16:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 234
Регистрация: 22.11.2010

Репутация: нет
Всего: 0



может демон написать который будет обновлять правило iptables меняя ip на который натит нужно трафик.

в случайном порядке ведь натить нужно?=)
--------------------
Социальная сеть
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.0509 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.