LINUX.ORG.RU
Ответ на: комментарий от antech

в остальном обоснованых притензий нет.

Вам виднее. Здесь решили, что вы с ТС'ом одно лицо, поэтому раз вы по ходу меняеет условия, значит так и надо. И значит ваше решение соответствует. Но лучше о смене условий задачи писать от логина ТС, а не от antech.

mky ★★★★★
()
Ответ на: комментарий от antech

на кинетике исключить из snat src-ip aws.

На кинетике что, не линукс ядро, NAT без conntrack?

На обычном линуксе в nat таблицу попадает только первый пакет соединения и попав под *NAT-правило модифицирует запись в conntrack. Остальные пакеты в nat не попадают, src/dst ip-адреса модифицируются по данным из conntrack.

Если пакет, входящий из инета, попадет под DNAT-правило, то ответный пакет ни под какое SNAT-правило не попадёт, его преобразует ядро по данным из conntrack и поставит ответному пакету src-ip равный dst-ip входящего пакета.

mky ★★★★★
()
Ответ на: комментарий от antech

Ну как хотите. Тогда сообщаю, что ТС объяснял, что 192.168.0.50 сдаётся в аренду, на ней часто переустанавливается linux, сотрудники не шарят... То есть подразумевается, что на 192.168.0.50 никаких дополнительных настроек.

mky ★★★★★
()
Ответ на: комментарий от mky

На кинетике что, не линукс ядро, NAT без conntrack?

ой а я думал там вин ядро. Ну тогда конечно никак. лепите свои впны в впнах для маршрутов в маршрутах. И влан не забудьте прикрутить ))))

antech
()
Ответ на: комментарий от mky

Настроики же некоторые dhcp server делает при инициализации устройств? На 192.168.0.50 не вариант делать туннель до микротика т.к если линукс переустановится то туннель слетит тем самым слетит доступ.

advosh
() автор топика