![]() |
|
Модераторы: powerfox, ZeeLax |
![]()
|
|
| admsasha |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 763 Регистрация: 28.1.2005 Репутация: нет Всего: 6 |
Подскажите, как в iptables задать, чтобы NATил он на диапазон реальных адресов ? При этом адрес выбирался случайным образом из указанного диапазона.
Простое указание сетки в iptables, вместо адреса не работает. |
|||
|
||||
| ToshaCh |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 555 Регистрация: 10.11.2005 Где: Москва, РФ Репутация: 2 Всего: 26 |
Команду в студию, ибо телепаты на лоре. -------------------- Slackware 12.2 | Linux 2.6.27 | Fluxbox 1.1.1 | Wmii 3 | Opera 9.63 -- Oracle это не только способ отмывания денег, но и вполне себе преличная база данных. |
|||
|
||||
| admsasha |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 763 Регистрация: 28.1.2005 Репутация: нет Всего: 6 |
Причем тут телепаты и какую именно команду ? Мне как раз и нужно узнать как задать NAT. Вот так я пробывал Это классический вид.
На адрес без указание сетки работает. Т.е. на один адрес. |
||||
|
|||||
| ToshaCh |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 555 Регистрация: 10.11.2005 Где: Москва, РФ Репутация: 2 Всего: 26 |
Ага, теперь понятно чего ты хотел сделать. Насколько я понял внешний интерфейс у тебя получает ip по dhcp, поэтому ты не знаешь какой адрес получаешь. Отца русской демократии в этом случае спасет маскардинг. Он же MASQUERADE. Что-нить типа:
-------------------- Slackware 12.2 | Linux 2.6.27 | Fluxbox 1.1.1 | Wmii 3 | Opera 9.63 -- Oracle это не только способ отмывания денег, но и вполне себе преличная база данных. |
|||
|
||||
| admsasha |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 763 Регистрация: 28.1.2005 Репутация: нет Всего: 6 |
ToshaCh, нет, не так.
У меня есть сетка yyy.yyy.yyy.0/24, часть этих адресов мне нужно отдать на nat. Вроде как ответ будет связан с ключевым словом persistent. Ну и чуть другой синтаксис диапазона. |
|||
|
||||
| ToshaCh |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 555 Регистрация: 10.11.2005 Где: Москва, РФ Репутация: 2 Всего: 26 |
Что значит часть адресов (какая часть?) и что значит случайных адресов? Ты можешь описать как ты это технически собрался реализовывать. Я потому и говорю команды в студии. Проза в стиле Маяковского это не для этого раздела.
Добавлено через 13 минут и 16 секунд
Ты вот это имеешь ввиду? -------------------- Slackware 12.2 | Linux 2.6.27 | Fluxbox 1.1.1 | Wmii 3 | Opera 9.63 -- Oracle это не только способ отмывания денег, но и вполне себе преличная база данных. |
|||
|
||||
| admsasha |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 763 Регистрация: 28.1.2005 Репутация: нет Всего: 6 |
||||
|
||||
| phpsc |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 234 Регистрация: 22.11.2010 Репутация: нет Всего: 0 |
может демон написать который будет обновлять правило iptables меняя ip на который натит нужно трафик.
в случайном порядке ведь натить нужно?=) --------------------
Социальная сеть |
|||
|
||||
![]()
|
| Правила форума "Linux/UNIX: Администрирование" | |
|
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |