LINUX.ORG.RU
ФорумAdmin

маскарадинг - а как ето делается ???


0

0

Есть проблема - нужно настроить маскарадинг таковым способом - на сервере три интерфеса ETH один 192.168.0.1 смотрит в интернет дригие два 192.168.1.1 и 192.168.2.1 в сторону подсеток юзверей На серваке стоит САМБА плюс настроено - просто форвардинг пакетов из одной сетки в другую , т.е юзверя видят друг друга спойконо , без проблем . Встала проблема - нада настроить маскарадинг на самом сервере , раньше стоял роутер и все натил через себя . Причем нада настроить так чтобы подсетки маскарадились именно через 192.168.0.1 наружу - а 192.168.2.1 и 192.168.1.1 спокойно продолжали видеть друг дружку без проблем , чтобы небыло геморроя с САМБОЙ и народ мог бы спокойно коннектится к друг дружке через апишники - типа 192.168.1.25 соеденился с 192.168.2.14 . На серваке 7 редхат .

как ето сделать ??? как указать конкретно через какой IP маскарадить или интерфейс ? (чтобы внутри приетом сохранилось усе как и было :)

anonymous

Странно, у тебя все адреса из диапазона 192.168.0.0 , а этот диапазон относится к частным сетям, т.е. в реальном inete таких адресов нет. Что касается маскарада, то если использовать ipchains то обычно правило выглядит так : ipchains -A forward -s (адрес) -d (адресс) -j MASQ. Это правило говорит - маскарадить пакеты отправленые из -s (адрес) в -d (адрес). Если маскарадить в любом направлении то -d (адресс) просто убирается. А вообще лучше почитать доку по ipchains и iptables.

anonymous
()

дело в том что роутер пока остается - но его уберут - и функция ната должна будет лечь на сервер , а пока хотелось бы ето все настроить и проверить как работает , чтобы небыло проблем в будущем :) А нельзя ли маскарадинг привязать к интерфейсу ETH0 наприемер , былобы замечательно !

anonymous
()

>А нельзя ли маскарадинг привязать к интерфейсу ETH0 например, 
было бы замечательно !

Можно.

Раньше было сказано:
>А вообще лучше почитать доку по ipchains и iptables.
и не зря ведь сказано !

ipchains -A forward -i eth0 -s (адрес) -d (адресс) -j MASQ

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.