Автор Тема: fun with MASQUERADE  (Прочетена 2590 пъти)

the_real_maniac

  • Напреднали
  • *****
  • Публикации: 1258
  • Kernel panic, me - no panic ;-) :-)
    • Профил
fun with MASQUERADE
« Отговор #15 -: Aug 09, 2004, 16:31 »
След разговор с mironcho ...
... отварям темата с цел да помогна , имали един флейм отново я затварям и дотук, само по дадения въпрос ще се говори !
Ето какво ти бях написал.:

Цитат

Грешен ти е подхода '<img'>

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

маскира всички пакети излизащи от дадения интерфейс ...

Разделянето кой къде да ходи ... може да направиш скрипт който да прави следното ... или по-добре да си разделиш кой къде да ходи като ги разделиш на две мрежи '<img'>

и направиш

eth0
alias eth0:1 '<img'> '<img'>

Та за скрипта:

iptables -t nat -A POSTROUTING -s $SOURCEIP -j SNAT --to-source $REALIP

след това linux kernel + netfilter ще си върши работата ...
(поне така мисля '<img'> ).

Всмисъл:

192.168.1.101:[1024-65535] -> abv.bg (194.153.145.67:80)

какво става:

192.168.1.101:port -> 192.168.1.1 || real.ip.ofthe.router:port -> abv.bg:80

(разбира се default gw на 192.168.1.101 e въпросният рутер !'<img'>

и вече има запис какво е направено (SNAT)  и като пристигне пакет от abv.bg за тази връзка ще се обработи от рутера и прати на 192.168.1.101.

Поне така си мисля ... '<img'>

////////добавено сега:

мнението ми е непрофисонално , но си мисля , че

iptables -t nat -A POSTROUTING -s 192.168.1.101 -o eth1 -j MASQUERADE
не казва , ако дойде от 192.168.1.101 прати го на eth1 и го маскирай ... ?
незнам тук ми стана леко объркано.

край на едит-а ////

Надявам се да съм ти помогнал.


edit:
оправих и заглавието:
fun with MASQUERADE
Активен

Powered by Debian GNU / LINUX /// Intel inside ...

„Насилието е последното убежище на некомпетентността“ - Айзък Азимов (1920 — 1992)

bugy

  • Участници
  • ***
  • Публикации: 5
    • Профил
fun with MASQUERADE
« Отговор #16 -: Aug 09, 2004, 18:41 »
Не мога да разбера хората дето не ги мързи да изпишат 5 страници празнословия, а не могат един свестен линк да дадат.
Не знам автора на темата какво точно цели, но решението на въпроса му става "почти" само по един начин.


лартс

А иначе е добре цялото да се прочете ....

Айде и не си хабете времето за .... казах го по-горе
Активен

vladou

  • Напреднали
  • *****
  • Публикации: 61
    • Профил
fun with MASQUERADE
« Отговор #17 -: Aug 11, 2004, 13:34 »
A az da popitam po topic-a, sled kato se naloji da zicheta tova cialoto neshto off-topic.
Kak shte se opravish sus routing-a to hubavo she maskirash ama default route neshto, tam takovata ....
Активен

Professional server builder
ADSYS group team

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
IP-Masquerade отказа да работи :(
Настройка на програми
saturn_vk 57 9674 Последна публикация Dec 22, 2003, 22:55
от the_real_maniac
IP-MASQUERADE
Настройка на програми
ivanco 1 843 Последна публикация May 01, 2004, 14:23
от
iptables-masquerade
Настройка на програми
nocture 2 1190 Последна публикация Feb 20, 2006, 08:25
от bonbon
wlan to ppp - masquerade
Хардуерни и софтуерни проблеми
rman 1 612 Последна публикация Jul 16, 2011, 11:17
от rman