LINUX.ORG.RU
ФорумAdmin

NAT


0

0

Как можно ДНАТить дипазон айпи адресов например надо 10.10.0.0/255.255.0.0 днатить на 10.1.0.0/255.255.0.0 когда я делаю iptables -t nat -A OUTPUT -d 10.10.0.0/255.255.0.0 -j DNAT --too 10.1.0.0-10.1.255.255 то из последнего списка адреса берутся произвольным образом можно конечно ДНАТить по каждому адресу но тогда понадоьить 65К записей....

есть ли решение? как дела обстоят в БСД?

anonymous

а почуму аутпут ? аутпут используется если лезет сам брэндмауэр ...

скорее всего тебе надо прераутинг

anonymous
()

вопрос был не в этом. аутпут тут просто для примера и проверки... главное что днат не работает так как надо

anonymous
()

from `man iptables`
...
You can add several --to-destination options. If you
specify more than one destination address, either via an address
range or multiple --to-destination options,
a simple round-robin (one after another in cycle)
load balancing takes place between these adresses.
...

IMHO прийдётся поотдельности, т.к. выбираются поочерёдно

DiMoN ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.