LINUX.ORG.RU
ФорумAdmin

Надо поменять настройки сети, не меняя ip у клиентов.

 


0

1

Здравствуйте.
Задача в сабже.

Такая сеть:
Инет-шлюз, Ubunta.
2 сетевухи:
enp3s0 - провайдер 175.70.100.4/30
enp2s0 - локалка 175.70.101.128/25 из локалки каждый ПК выходит в инет со своим ip.

Сейчас на стороне провайдера настроено так: все пакеты, предназначенные для сети 175.70.101.128/25 передаются на 175.70.100.4/30
А на шлюзе, через iptables - forwrding идут по назначению.

Появилась необходимость отказаться от сетки 175.70.101.128/25, но менять IP у каждого клиент не вариант, много всего весит на этих IP.

Что планирую сделать.
Сказать провайдеру, чтоб убрал у себя маршрутизацию с маленькой сетки на большую.

У себя добавляю:

iptables -t nat -A POSTROUTING -s 175.70.101.128/25 -j SNAT --to-source 175.70.100.6
или 
iptables -t nat -A POSTROUTING -s 175.70.101.128/25 -j MASQUERADE


Какой результат жду.
Сетка 175.70.101.128/25 выходит в инет с одного ip 175.70.100.6. И всё работает.
Где что не так? Будет работать такой план? Сделать надо быстро, не останавливая работу клиентов на 175.70.101.128/25


Ну если в сети реально что-то навешано на эти адреса, то это самое навешанное станет недоступным из интернета. В момент переключения установленные соединения оборвутся по таймауту. Клиенты этой сети никогда не получат доступ к ресурсам, которые провайдер разместит на освободившихся адресах.А так да, доступ в интернет будет.

Bloody ★★
()