* Re: [Comm] NAT
2003-06-06 9:37 ` Re[2]: [Comm] NAT Кочетков Владимир
@ 2003-06-06 10:34 ` Alexander Simernin
2003-06-06 11:04 ` Владимир
` (3 subsequent siblings)
4 siblings, 0 replies; 27+ messages in thread
From: Alexander Simernin @ 2003-06-06 10:34 UTC (permalink / raw)
To: community
В сообщении от Пятница 06 Июнь 2003 13:37 Кочетков Владимир написал(a):
> Здравствуйте, Владимир.
>
> Вы писали 6 июня 2003 г., 12:11:43:
>
> В> Присмотритесь внимательней, в данном случае имеет значение
> В> _В_КАКОМ_ПОРЯДКЕ правила загружены в таблицу nat.
>
> Порядок такой:
> $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source
> xxx.xxx.xxx.12 $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source
> xxx.xxx.xxx.7
>
> Пробовал также:
> $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source
> xxx.xxx.xxx.12 $IPTABLES -t nat -A POSTROUTING -s ! 192.168.1.12 -o eth0 -j
> SNAT --to-source xxx.xxx.xxx.7
>
> Результат один, с 192.168.1.12 прохода нет :-(
>
> Кстати, просматривая правила ( iptables -L ) не вижу NAT. Может я не
> туда гляжу ? Как должно выглядеть правило NAT ?
А попробовать iptables -t nat -L ? :)
--
Best regards, mailto:simernin@maxus.ru
Alexander.
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: [Comm] NAT
2003-06-06 9:37 ` Re[2]: [Comm] NAT Кочетков Владимир
2003-06-06 10:34 ` Alexander Simernin
@ 2003-06-06 11:04 ` Владимир
2003-06-09 6:18 ` Re[2]: " Кочетков Владимир
2003-06-06 11:08 ` Konstantin V. Gaidukov
` (2 subsequent siblings)
4 siblings, 1 reply; 27+ messages in thread
From: Владимир @ 2003-06-06 11:04 UTC (permalink / raw)
To: community
Кочетков Владимир пишет:
>Здравствуйте, Владимир.
>
>Вы писали 6 июня 2003 г., 12:11:43:
>
>В> Присмотритесь внимательней, в данном случае имеет значение
>В> _В_КАКОМ_ПОРЯДКЕ правила загружены в таблицу nat.
>
>Порядок такой:
>$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
>$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
>
>Пробовал также:
>$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
>$IPTABLES -t nat -A POSTROUTING -s ! 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
>
>Результат один, с 192.168.1.12 прохода нет :-(
>
>Кстати, просматривая правила ( iptables -L ) не вижу NAT. Может я не
>туда гляжу ? Как должно выглядеть правило NAT ?
>
>
Если таблица не указана явно, подразумевается filter
Вывод покажите (с счетчиками)
iptables -t nat --line-number -vnL
--
Best regards
Vladimir
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re[2]: [Comm] NAT
2003-06-06 11:04 ` Владимир
@ 2003-06-09 6:18 ` Кочетков Владимир
2003-06-09 7:35 ` Andriy Dobrovol's'kii
0 siblings, 1 reply; 27+ messages in thread
From: Кочетков Владимир @ 2003-06-09 6:18 UTC (permalink / raw)
To: Владимир
Здравствуйте, Владимир.
Вы писали 6 июня 2003 г., 16:04:07:
>>В> Присмотритесь внимательней, в данном случае имеет значение
>>В> _В_КАКОМ_ПОРЯДКЕ правила загружены в таблицу nat.
>>
>>Порядок такой:
>>$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
>>$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
В> Если таблица не указана явно, подразумевается filter
В> Вывод покажите (с счетчиками)
В> iptables -t nat --line-number -vnL
Вот такая картина:
Chain PREROUTING (policy ACCEPT 1377 packets, 249K bytes)
num pkts bytes target prot opt in out source destination
Chain POSTROUTING (policy ACCEPT 19 packets, 4167 bytes)
num pkts bytes target prot opt in out source destination
1 21 1456 SNAT all -- * eth0 192.168.1.12 0.0.0.0/0 to:xxx.xxx.xxx.12
2 95 28856 SNAT all -- * eth0 0.0.0.0/0 0.0.0.0/0 to:xxx.xxx.xxx.7
Chain OUTPUT (policy ACCEPT 48 packets, 7199 bytes)
num pkts bytes target prot opt in out source destination
Где eth0 внешний интерфейс с ip xxx.xxx.xxx.7
--
С уважением,
Кочетков mailto:kvn@toltc.samen.elektra.ru
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: [Comm] NAT
2003-06-09 6:18 ` Re[2]: " Кочетков Владимир
@ 2003-06-09 7:35 ` Andriy Dobrovol's'kii
2003-06-09 8:11 ` Re[2]: " Кочетков Владимир
0 siblings, 1 reply; 27+ messages in thread
From: Andriy Dobrovol's'kii @ 2003-06-09 7:35 UTC (permalink / raw)
To: community
Кочетков Владимир wrote:
> Здравствуйте, Владимир.
>
> Вы писали 6 июня 2003 г., 16:04:07:
>
>
>
>>>В> Присмотритесь внимательней, в данном случае имеет значение
>>>В> _В_КАКОМ_ПОРЯДКЕ правила загружены в таблицу nat.
>>>
>>>Порядок такой:
>>>$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
>>>$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
>
>
> В> Если таблица не указана явно, подразумевается filter
> В> Вывод покажите (с счетчиками)
>
> В> iptables -t nat --line-number -vnL
>
> Вот такая картина:
>
> Chain PREROUTING (policy ACCEPT 1377 packets, 249K bytes)
> num pkts bytes target prot opt in out source destination
>
> Chain POSTROUTING (policy ACCEPT 19 packets, 4167 bytes)
> num pkts bytes target prot opt in out source destination
> 1 21 1456 SNAT all -- * eth0 192.168.1.12 0.0.0.0/0 to:xxx.xxx.xxx.12
> 2 95 28856 SNAT all -- * eth0 0.0.0.0/0 0.0.0.0/0 to:xxx.xxx.xxx.7
>
> Chain OUTPUT (policy ACCEPT 48 packets, 7199 bytes)
> num pkts bytes target prot opt in out source destination
>
> Где eth0 внешний интерфейс с ip xxx.xxx.xxx.7
>
>
> Ну, пакетики через первое правило уходят.
Я только не пойму, как Вы их назад получить собрались? Или у eth0
настроено два IP? Да, и в цепочке форвардинга хождение пакетов
разрешено?
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re[2]: [Comm] NAT
2003-06-09 7:35 ` Andriy Dobrovol's'kii
@ 2003-06-09 8:11 ` Кочетков Владимир
2003-06-09 9:00 ` Andriy Dobrovol's'kii
2003-06-09 10:14 ` Re[2]: " Yuri Hramov
0 siblings, 2 replies; 27+ messages in thread
From: Кочетков Владимир @ 2003-06-09 8:11 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
Здравствуйте, Andriy.
Вы писали 9 июня 2003 г., 12:35:19:
>> Ну, пакетики через первое правило уходят.
ADsk> Я только не пойму, как Вы их назад получить собрались? Или у eth0
ADsk> настроено два IP? Да, и в цепочке форвардинга хождение пакетов
ADsk> разрешено?
Вот и я тоже не пойму, задача ставилась так:
Стоит машина с двумя интерфейсами, реальным ххх.ххх.ххх.7 и внутренним
192.168.1.1. На ней настроен iptables на преобразование адресов
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
Нужно настроить выход одной машины под своим отдельным ip.
Например во внутренней сети машинка 192.168.1.12 должна выходить
наружу как ххх.ххх.ххх.12. Это нужно для раздачи инета, провайдер
выдает по ip.
На что мне и предложили добавить правило:
$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
--
С уважением,
Кочетков mailto:kvn@toltc.samen.elektra.ru
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: [Comm] NAT
2003-06-09 8:11 ` Re[2]: " Кочетков Владимир
@ 2003-06-09 9:00 ` Andriy Dobrovol's'kii
2003-06-09 9:32 ` Re[2]: " Кочетков Владимир
2003-06-09 10:14 ` Re[2]: " Yuri Hramov
1 sibling, 1 reply; 27+ messages in thread
From: Andriy Dobrovol's'kii @ 2003-06-09 9:00 UTC (permalink / raw)
To: community
Кочетков Владимир wrote:
> Здравствуйте, Andriy.
>
> Вы писали 9 июня 2003 г., 12:35:19:
>
>
>>>Ну, пакетики через первое правило уходят.
>
> ADsk> Я только не пойму, как Вы их назад получить собрались? Или у eth0
> ADsk> настроено два IP? Да, и в цепочке форвардинга хождение пакетов
> ADsk> разрешено?
>
> Вот и я тоже не пойму, задача ставилась так:
>
> Стоит машина с двумя интерфейсами, реальным ххх.ххх.ххх.7 и внутренним
> 192.168.1.1. На ней настроен iptables на преобразование адресов
>
> $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
>
> Нужно настроить выход одной машины под своим отдельным ip.
> Например во внутренней сети машинка 192.168.1.12 должна выходить
> наружу как ххх.ххх.ххх.12. Это нужно для раздачи инета, провайдер
> выдает по ip.
>
> На что мне и предложили добавить правило:
> $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
Ну, попробуйте добавить второй IP внешней карте. И провайдер должен
об этом знать, ес-но. Иначе, ИМХО, пакеты уходить будут, а вот назад
дорогу не найдут.
Или вставьте ещё одну карту и пускайте этот поток через неё... Но,
как-то это муторно...
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re[2]: [Comm] NAT
2003-06-09 9:00 ` Andriy Dobrovol's'kii
@ 2003-06-09 9:32 ` Кочетков Владимир
2003-06-09 9:49 ` Andriy Dobrovol's'kii
0 siblings, 1 reply; 27+ messages in thread
From: Кочетков Владимир @ 2003-06-09 9:32 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
Здравствуйте, Andriy.
Вы писали 9 июня 2003 г., 14:00:36:
ADsk> Ну, попробуйте добавить второй IP внешней карте. И провайдер должен
ADsk> об этом знать, ес-но. Иначе, ИМХО, пакеты уходить будут, а вот назад
ADsk> дорогу не найдут.
ADsk> Или вставьте ещё одну карту и пускайте этот поток через неё... Но,
ADsk> как-то это муторно...
А вот счас нашел такой вариант через iproute
ip rule add from 192.168.1.12 nat xxx.xxx.xxx.12
ip route add nat xxx.xxx.xxx.12 via 192.168.1.12
Возможно ли его применение с iptables, там пример описывался с
ipchains ?
--
С уважением,
Кочетков mailto:kvn@toltc.samen.elektra.ru
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: [Comm] NAT
2003-06-09 9:32 ` Re[2]: " Кочетков Владимир
@ 2003-06-09 9:49 ` Andriy Dobrovol's'kii
2003-06-09 10:11 ` Re[2]: " Кочетков Владимир
0 siblings, 1 reply; 27+ messages in thread
From: Andriy Dobrovol's'kii @ 2003-06-09 9:49 UTC (permalink / raw)
To: community
Кочетков Владимир wrote:
> Здравствуйте, Andriy.
>
> Вы писали 9 июня 2003 г., 14:00:36:
> ADsk> Ну, попробуйте добавить второй IP внешней карте. И провайдер должен
> ADsk> об этом знать, ес-но. Иначе, ИМХО, пакеты уходить будут, а вот назад
> ADsk> дорогу не найдут.
> ADsk> Или вставьте ещё одну карту и пускайте этот поток через неё... Но,
> ADsk> как-то это муторно...
>
> А вот счас нашел такой вариант через iproute
>
> ip rule add from 192.168.1.12 nat xxx.xxx.xxx.12
> ip route add nat xxx.xxx.xxx.12 via 192.168.1.12
>
> Возможно ли его применение с iptables, там пример описывался с
> ipchains ?
Так причем тут это? У Вас и сейчас пакеты уходят в мир с нужными
адресами. Проблема возврата этих пакетов. Ведь карта имеет только
один адрес? Так куда вернутся пакеты для привелигированной машины?
Потому и пишу, что нужно ставить второй IP на ту же карту.
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re[2]: [Comm] NAT
2003-06-09 9:49 ` Andriy Dobrovol's'kii
@ 2003-06-09 10:11 ` Кочетков Владимир
2003-06-09 10:38 ` Andriy Dobrovol's'kii
2003-06-10 6:01 ` Alexander Vasiliev
0 siblings, 2 replies; 27+ messages in thread
From: Кочетков Владимир @ 2003-06-09 10:11 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
Здравствуйте, Andriy.
Вы писали 9 июня 2003 г., 14:49:09:
ADsk> Так причем тут это? У Вас и сейчас пакеты уходят в мир с нужными
ADsk> адресами. Проблема возврата этих пакетов. Ведь карта имеет только
ADsk> один адрес? Так куда вернутся пакеты для привелигированной машины?
ADsk> Потому и пишу, что нужно ставить второй IP на ту же карту.
Тоесть если я правильно понял необходимо задать алиас на интерфейс с
ip xxx.xxx.xxx.12
А что если придется тоже самое сделать для десятка машин, забить
десяток алиасов ?
Может есть какой то другой способ ?
--
С уважением,
Кочетков mailto:kvn@toltc.samen.elektra.ru
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: [Comm] NAT
2003-06-09 10:11 ` Re[2]: " Кочетков Владимир
@ 2003-06-09 10:38 ` Andriy Dobrovol's'kii
2003-06-10 6:01 ` Alexander Vasiliev
1 sibling, 0 replies; 27+ messages in thread
From: Andriy Dobrovol's'kii @ 2003-06-09 10:38 UTC (permalink / raw)
To: community
Кочетков Владимир wrote:
> Здравствуйте, Andriy.
>
> Вы писали 9 июня 2003 г., 14:49:09:
>
> ADsk> Так причем тут это? У Вас и сейчас пакеты уходят в мир с нужными
> ADsk> адресами. Проблема возврата этих пакетов. Ведь карта имеет только
> ADsk> один адрес? Так куда вернутся пакеты для привелигированной машины?
> ADsk> Потому и пишу, что нужно ставить второй IP на ту же карту.
>
> Тоесть если я правильно понял необходимо задать алиас на интерфейс с
> ip xxx.xxx.xxx.12
Угу.
> А что если придется тоже самое сделать для десятка машин, забить
> десяток алиасов ?
_Я_ другого варианта не знаю. Может кто-то подскажет.
> Может есть какой то другой способ ?
>
Поставьте машинку конвертор адресов до основного шлюза. Пусть она
только преобразованием адресов и занимается. А шлюз только форвардит
пакеты уже без преобразования. Может так станет вразумительней. Или
провайдер должен сам решать проблему возврата пакетов по правильному
маршруту... Но, как это будет выглядеть "в натуре"... слабо себе
представляю.
--
Rgrds,
Andriy
*********************************************************************
email: dobr at iop dot kiev dot ua Kyiv, Ukraine
Phone: (380-44) 265-7824 Department of Gas Electronics
Fax: (380-44) 265-2329 Institute of Physics of NASU
*********************************************************************
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: [Comm] NAT
2003-06-09 10:11 ` Re[2]: " Кочетков Владимир
2003-06-09 10:38 ` Andriy Dobrovol's'kii
@ 2003-06-10 6:01 ` Alexander Vasiliev
1 sibling, 0 replies; 27+ messages in thread
From: Alexander Vasiliev @ 2003-06-10 6:01 UTC (permalink / raw)
To: Andriy Dobrovol's'kii
On Mon, Jun 09, 2003 at 03:11:30PM +0500, Кочетков Владимир wrote:
> Тоесть если я правильно понял необходимо задать алиас на интерфейс с
> ip xxx.xxx.xxx.12
> А что если придется тоже самое сделать для десятка машин, забить
> десяток алиасов ?
> Может есть какой то другой способ ?
Взять у провайдера не отдельные ip, а сеть ххх.ххх.ххх.0/27 (или
ххх.ххх.ххх.0/26, сколько вам нужно). Шлюз настроить на прием
пакетов для всей сети. Поднять на нем dhcp сервер и раздавать ip
так, как вам нужно.
--
Александр Васильев
ЗАО "Таском"
vav@tascom.ru
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: Re[2]: [Comm] NAT
2003-06-09 8:11 ` Re[2]: " Кочетков Владимир
2003-06-09 9:00 ` Andriy Dobrovol's'kii
@ 2003-06-09 10:14 ` Yuri Hramov
1 sibling, 0 replies; 27+ messages in thread
From: Yuri Hramov @ 2003-06-09 10:14 UTC (permalink / raw)
To: community
[-- Attachment #1: signed data --]
[-- Type: text/plain, Size: 374 bytes --]
В сообщении от 9 Июнь 2003 12:11 Кочетков Владимир написал:
> Стоит машина с двумя интерфейсами, реальным ххх.ххх.ххх.7 и внутренним
> 192.168.1.1. На ней настроен iptables на преобразование адресов
А где интерфейс xxx.xxx.xxx.12? Он вообще существует? Настроен?
--
С уважением,
Юрий Храмов
Заместитель генерального директора
ООО K-Технологии (Технологии знания)
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: [Comm] NAT
2003-06-06 9:37 ` Re[2]: [Comm] NAT Кочетков Владимир
2003-06-06 10:34 ` Alexander Simernin
2003-06-06 11:04 ` Владимир
@ 2003-06-06 11:08 ` Konstantin V. Gaidukov
2003-06-06 11:36 ` Re[2]: " Yuri Hramov
2003-06-06 11:40 ` Yuri Hramov
4 siblings, 0 replies; 27+ messages in thread
From: Konstantin V. Gaidukov @ 2003-06-06 11:08 UTC (permalink / raw)
To: community
Кочетков Владимир пишет:
>Здравствуйте, Владимир.
>
>Вы писали 6 июня 2003 г., 12:11:43:
>
>В> Присмотритесь внимательней, в данном случае имеет значение
>В> _В_КАКОМ_ПОРЯДКЕ правила загружены в таблицу nat.
>
>Порядок такой:
>$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
>$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
>
>Пробовал также:
>$IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.12
>$IPTABLES -t nat -A POSTROUTING -s ! 192.168.1.12 -o eth0 -j SNAT --to-source xxx.xxx.xxx.7
>
>Результат один, с 192.168.1.12 прохода нет :-(
>
>Кстати, просматривая правила ( iptables -L ) не вижу NAT. Может я не
>туда гляжу ? Как должно выглядеть правило NAT ?
>
>
iptables -L -t nat
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: Re[2]: [Comm] NAT
2003-06-06 9:37 ` Re[2]: [Comm] NAT Кочетков Владимир
` (2 preceding siblings ...)
2003-06-06 11:08 ` Konstantin V. Gaidukov
@ 2003-06-06 11:36 ` Yuri Hramov
2003-06-06 11:40 ` Yuri Hramov
4 siblings, 0 replies; 27+ messages in thread
From: Yuri Hramov @ 2003-06-06 11:36 UTC (permalink / raw)
To: community
[-- Attachment #1: signed data --]
[-- Type: text/plain, Size: 522 bytes --]
В сообщении от 6 Июнь 2003 13:37 Кочетков Владимир написал:
> Порядок такой:
> $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source
> xxx.xxx.xxx.12
> $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source
> xxx.xxx.xxx.7
А почему POSTROUTING?
> Кстати, просматривая правила ( iptables -L ) не вижу NAT. Может я не
> туда гляжу ? Как должно выглядеть правило NAT ?
iptables -L -t nat
--
С уважением,
Юрий Храмов
Заместитель генерального директора
ООО K-Технологии (Технологии знания)
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: Re[2]: [Comm] NAT
2003-06-06 9:37 ` Re[2]: [Comm] NAT Кочетков Владимир
` (3 preceding siblings ...)
2003-06-06 11:36 ` Re[2]: " Yuri Hramov
@ 2003-06-06 11:40 ` Yuri Hramov
2003-06-07 11:46 ` Igor Solovyov
2003-06-09 6:19 ` Re[4]: " Кочетков Владимир
4 siblings, 2 replies; 27+ messages in thread
From: Yuri Hramov @ 2003-06-06 11:40 UTC (permalink / raw)
To: community
[-- Attachment #1: signed data --]
[-- Type: text/plain, Size: 554 bytes --]
В сообщении от 6 Июнь 2003 13:37 Кочетков Владимир написал:
Пардоньте, в предыдущем письме взглючил.
> Порядок такой:
> $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source
> xxx.xxx.xxx.12
Обрабатываем пришедшее с eth0 и адресом 192.168.1.12
> $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source
> xxx.xxx.xxx.7
Обрабатываем ВСЕ, пришедшее с eth0
Попробуйте в последнее правило добавить -s ! xxx.xxx.xxx.12
--
С уважением,
Юрий Храмов
Заместитель генерального директора
ООО K-Технологии (Технологии знания)
[-- Attachment #2: signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re: Re[2]: [Comm] NAT
2003-06-06 11:40 ` Yuri Hramov
@ 2003-06-07 11:46 ` Igor Solovyov
2003-06-09 6:19 ` Re[4]: " Кочетков Владимир
1 sibling, 0 replies; 27+ messages in thread
From: Igor Solovyov @ 2003-06-07 11:46 UTC (permalink / raw)
To: community
Hi!
On Fri, 6 Jun 2003 15:40:35 +0400
Yuri Hramov <hramov@k-technology.ru> wrote:
> > Порядок такой:
> > $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j
> > SNAT --to-source xxx.xxx.xxx.12
>
> Обрабатываем пришедшее с eth0 и адресом 192.168.1.12
IMHO у Вас тут в этом правиле написано отнюдь не
"пришедшее с eth0", а ровно наоборот - уходящее на eth0.
> > $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source
> > xxx.xxx.xxx.7
>
> Обрабатываем ВСЕ, пришедшее с eth0
и тут - уходящее на eth0.
--
Best regards!
Igor Solovyov
System/network administrator
JSC CB "Zlatkombank"
^ permalink raw reply [flat|nested] 27+ messages in thread
* Re[4]: [Comm] NAT
2003-06-06 11:40 ` Yuri Hramov
2003-06-07 11:46 ` Igor Solovyov
@ 2003-06-09 6:19 ` Кочетков Владимир
2003-06-09 9:45 ` Yuri Hramov
1 sibling, 1 reply; 27+ messages in thread
From: Кочетков Владимир @ 2003-06-09 6:19 UTC (permalink / raw)
To: Yuri Hramov
Здравствуйте, Yuri.
Вы писали 6 июня 2003 г., 16:40:35:
YH> В сообщении от 6 Июнь 2003 13:37 Кочетков Владимир написал:
YH> Пардоньте, в предыдущем письме взглючил.
>> Порядок такой:
>> $IPTABLES -t nat -A POSTROUTING -s 192.168.1.12 -o eth0 -j SNAT --to-source
>> xxx.xxx.xxx.12
YH> Обрабатываем пришедшее с eth0 и адресом 192.168.1.12
>> $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to-source
>> xxx.xxx.xxx.7
YH> Обрабатываем ВСЕ, пришедшее с eth0
YH> Попробуйте в последнее правило добавить -s ! xxx.xxx.xxx.12
Все с точностью наоборот, все идущее на eth0 ;-))
--
С уважением,
Кочетков mailto:kvn@toltc.samen.elektra.ru
^ permalink raw reply [flat|nested] 27+ messages in thread