URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 82221
[ Назад ]

Исходное сообщение
"NAT с пулом внешних адресов"

Отправлено Сергей , 01-Окт-08 16:15 
Можно ли в Linux настроить NAT с пулом внешних IP адресов

Содержание

Сообщения в этом обсуждении
"NAT с пулом внешних адресов"
Отправлено const , 01-Окт-08 16:49 
>Можно ли в Linux настроить NAT с пулом внешних IP адресов

Первая идея, залетевшая в голову (для 4 адресов):
-m statistic --mode nth --every 4 -j SNAT IP1
-m statistic --mode nth --every 3 -j SNAT IP2
-m statistic --mode nth --every 2 -j SNAT IP3
-j SNAT IP4


"NAT с пулом внешних адресов"
Отправлено angra , 02-Окт-08 02:01 
man iptables

       --to-source ipaddr[-ipaddr][:port[-port]]
              which  can  specify a single new source IP address, an inclusive range of IP addresses, and optionally, a port range (which is only valid
              if the rule also specifies -p tcp or -p udp).  If no port range is specified, then source ports below 512 will be mapped to  other  ports
              below  512:  those  between  512  and 1023 inclusive will be mapped to ports below 1024, and other ports will be mapped to 1024 or above.
              Where possible, no port alteration will

              In Kernels up to 2.6.10, you can add several --to-source options.  For those kernels, if you specify more than one source address, either
              via  an  address  range  or  multiple  --to-source  options,  a simple round-robin (one after another in cycle) takes place between these
              addresses.  Later Kernels (>= 2.6.11-rc1) don't have the ability to NAT to multiple ranges anymore.


"NAT с пулом внешних адресов"
Отправлено Сергей , 02-Окт-08 08:02 
>[оверквотинг удален]
>
>            
>  In Kernels up to 2.6.10, you can add several
>--to-source options.  For those kernels, if you specify more than
>one source address, either
>            
>  via  an  address  range  or
> multiple  --to-source  options,  a simple round-robin (one
>after another in cycle) takes place between these
>              addresses.  Later Kernels (>= 2.6.11-rc1) don't have the ability to NAT to multiple ranges anymore.

Теперь можно по русски


"NAT с пулом внешних адресов"
Отправлено reader , 02-Окт-08 10:24 
>[оверквотинг удален]
>>  In Kernels up to 2.6.10, you can add several
>>--to-source options.  For those kernels, if you specify more than
>>one source address, either
>>            
>>  via  an  address  range  or
>> multiple  --to-source  options,  a simple round-robin (one
>>after another in cycle) takes place between these
>>              addresses.  Later Kernels (>= 2.6.11-rc1) don't have the ability to NAT to multiple ranges anymore.
>
>Теперь можно по русски

http://www.opennet.me/docs/RUS/iptables/#SNATTARGET