LINUX.ORG.RU
ФорумAdmin

второй адрес на интерфейс только для проброса порта


0

1

Добрый день!
есть у меня один комп с адресом 192.168.1.1/24
хочу сделать чтобы при приходе пакетов на 192.168.1.2 на порт 25 этот комп их натил и пробрасывал (через выделенный туннель).
Правильно ли я понимаю что мне нужно привязать второй ip на сетевой интерфейс
или просто ната достаточно??
дело в том что на 192.168.1.1 порт 25 уже используется и когда я просто добавляю еще один адрес, то и этот адрес тоже биндится...

★★

Ну так настрой что там у тебя биндится на этот порт на всех адресах всех интерфейсов чтобы биндилось как тебе надо и не трогало лишнего, да и все.

VinilNavigator
()
Ответ на: комментарий от edigaryev

как только PREROUTING dnat сделал пакеты перестали на локальном 25-м порту цепляться, уходят в туннель... спс.

victorb ★★
() автор топика
Ответ на: комментарий от victorb

Нет. Можно сделать arp-запись для второго адреса (через ip neigh add proxy), чтобы маршрутизация знала куда слать пакеты. А SNAT/DNAT работает на любой адрес.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.