From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3EE45815.9020809@iop.kiev.ua> Date: Mon, 09 Jun 2003 12:49:09 +0300 From: "Andriy Dobrovol's'kii" User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.3) Gecko/20030331 X-Accept-Language: uk, ru, en-us MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] NAT References: <6318971109.20030605130549@toltc.samen.elektra.ru> <3EDF2D4C.7040002@iop.kiev.ua> <4915130859.20030606120224@toltc.samen.elektra.ru> <3EE03EAF.7050104@symmetron.msk.ru> <8024413953.20030606143707@toltc.samen.elektra.ru> <3EE07527.4070505@symmetron.msk.ru> <12212633968.20030609111819@toltc.samen.elektra.ru> <3EE438B7.60000@iop.kiev.ua> <7919437062.20030609131142@toltc.samen.elektra.ru> <3EE44CB4.4010101@iop.kiev.ua> <14124301750.20030609143247@toltc.samen.elektra.ru> In-Reply-To: <14124301750.20030609143247@toltc.samen.elektra.ru> X-Enigmail-Version: 0.73.1.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=windows-1251; format=flowed Content-Transfer-Encoding: 8bit Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: Кочетков Владимир wrote: > Здравствуйте, Andriy. > > Вы писали 9 июня 2003 г., 14:00:36: > ADsk> Ну, попробуйте добавить второй IP внешней карте. И провайдер должен > ADsk> об этом знать, ес-но. Иначе, ИМХО, пакеты уходить будут, а вот назад > ADsk> дорогу не найдут. > ADsk> Или вставьте ещё одну карту и пускайте этот поток через неё... Но, > ADsk> как-то это муторно... > > А вот счас нашел такой вариант через iproute > > ip rule add from 192.168.1.12 nat xxx.xxx.xxx.12 > ip route add nat xxx.xxx.xxx.12 via 192.168.1.12 > > Возможно ли его применение с iptables, там пример описывался с > ipchains ? Так причем тут это? У Вас и сейчас пакеты уходят в мир с нужными адресами. Проблема возврата этих пакетов. Ведь карта имеет только один адрес? Так куда вернутся пакеты для привелигированной машины? Потому и пишу, что нужно ставить второй IP на ту же карту. -- Rgrds, Andriy ********************************************************************* email: dobr at iop dot kiev dot ua Kyiv, Ukraine Phone: (380-44) 265-7824 Department of Gas Electronics Fax: (380-44) 265-2329 Institute of Physics of NASU *********************************************************************