LINUX.ORG.RU
ФорумAdmin

DNAT - SNAT


0

0

Такая вот проблема: Есть сервер с поднятым NAT. На внешней сетевухе висит пара айпишников, которые DNATятся на внутренние адреса, обеспечивая доступ к сервакам внутри. Засада в том, что изнутри-то их и не видно (изнутри понятное дело SNAT), а надо чтобы юзеры и изнутри и извне заходили на них по одному адресу. Подскажите плз, с чего начать хоть?


ага у вас висят такие правила для мапирования внешних адресов на внутреннии

iptables -t nat -A FORWARD -i eth1 -d ip_1 -j DNAT -to 192.168.xx:xx - так ?

а чтобы из нутри ходили юзеры то надо просто запустит маскарад ( snat )

iptables -t nat -A FORWARD -i eth0 -s 192.168.0.0/16 -d ! 192.168.0.0/16 -d MASQ

ae
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.