URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88247
[ Назад ]

Исходное сообщение
"iptables pool, проблемы с icq"

Отправлено dct , 25-Фев-10 17:06 
Привет всем!

Подскажите, если кто сталкивался.

Пробуем включить SNAT через пул адресов, т.е. через диапазон.
В принципе все работает, но возникает проблема, особенно это заметно на протоколе icq, хотя возможно чтото еще глючит.

icq просто не проходит авторизацию. Насколько мы поняли, это связано с тем, что iptables меняет ip адрес на каждую tcp сессию, т.е. каждая новая сессия идет через свой ip? нельзя ли както сделать чтобы привязка была ip-ip. Т.е. если начинаем натить какойто внутренний ip адрес, то привязываем его к одному внешнему из пула и уже не меняем..

Или я не правильно понимаю проблему и дело в другом?

В общем если кто пользуется натом через пул, помогите пожалуйста разобраться.


Содержание

Сообщения в этом обсуждении
"iptables pool, проблемы с icq"
Отправлено zerot , 03-Мрт-10 14:36 
по идее tcp сессия не должна выбирать для разных пакетов разный ip
возможно стоит выделить один ip для icq обмена