Как всегда хочется странного. Итак, в наличии два интерфейса. Аплинк до прова, допустим 172,0,0,2/30. Пров кроме аплинка дает подсеть класса С, допустим 212,96,100,0/24. Мой внешний интерфейс - eth0, внутренний - eth1 (сеть 192,168,100,0/24). Задача: Дать возможность из внешней сети добраться до компов в подсети 192,168,100,0/24. Но все усложняется тем, что несколько серверов в локальной сети используют одинаковый диапазон портов. Соответственно простой dnat не подходит. Било принято решение использовать адреса сети 212,96,100,0/24, для того, чтобы из использовать для dnat.
Вопрос: как это правильно делается? Алиасы с адресами из сети 212,96,100,0/24 вешаются на eth0 или на eth1.
То есть нужно реализовать схему:
212.96.100.1:80->192.168.100.1:80
212.96.100.2:80->192.168.100.2:80
Сеть 212.96.100.0/24 роутится провайдером, типа она доступна из внешнего мира чере аплин, а дальше мои проблемы.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Не фунциклирует форвард пакетов (2009)
- Форум внутренняя сеть разделение (2011)
- Форум подскажите plz по маршрутизации дополнительной ip подсети (2005)
- Форум Настройка Linux роутера и демилитаризованной зоны (2009)
- Форум Нет доступа к программе сидящей в OpenVPN сети с внешнего IP сервера той OpenVPN сети (2018)
- Форум Проброс портов на шлюзе к веб серверу (Трансляция ip адресов) (2014)
- Форум OpenVPN клиент не видит сеть за OpenVPN сервером (2013)
- Форум Помогите с IPTABLES 1.4.8 + SQUID3 (2014)
- Форум проблема с policy routing (2002)
- Форум dnat и несколько --to-destination (2012)