URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 23492
[ Назад ]

Исходное сообщение
"iptables ?"

Отправлено sergey , 27-Ноя-02 14:00 
Привет All
Не подскажете как сделать так чтобы пакеты приходящие с локалки через eth0 (с нереальных адресов)
уходили через ppp0 с адресом src 217.194.133.217
В интернет по наземному каналу, с надеждой на то что ответы возвратятся на интерфейс pentaval0 (спутниковая антенас DVB картой на приеме)
У которой аийпишник 217.194.133.217
По крайней мере настроив сквид таким образом что outgouing_packets_ip = 217,194,133,217 я получаю ответ со спутниковой тарелки.
Также получаю и если ввожу ping -I 217.194.133.217 yahoo.com


Заранее благодарен.


Содержание

Сообщения в этом обсуждении
"RE: iptables ?"
Отправлено J , 27-Ноя-02 14:37 
>Привет All
>Не подскажете как сделать так чтобы пакеты приходящие с локалки через eth0
>(с нереальных адресов)
>уходили через ppp0 с адресом src 217.194.133.217
>В интернет по наземному каналу, с надеждой на то что ответы возвратятся
>на интерфейс pentaval0 (спутниковая антенас DVB картой на приеме)
>У которой аийпишник 217.194.133.217
>По крайней мере настроив сквид таким образом что outgouing_packets_ip = 217,194,133,217 я
>получаю ответ со спутниковой тарелки.
>Также получаю и если ввожу ping -I 217.194.133.217 yahoo.com
>
>
>Заранее благодарен.

маскарадинг пакетов настроить
в ipchains решалось правилом -j MASQ


"RE: iptables ?"
Отправлено ASING , 27-Ноя-02 15:04 

>маскарадинг пакетов настроить
>в ipchains решалось правилом -j MASQ

Лучше поставить в POSTROUTING SNAT типа:
IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $адрес_какой_надо

не забудь "echo "1" > /proc/sys/net/ipv4/ip_forward"
чтоб пакеты проходили :))
SNAT не так грузит систему...


"RE: iptables ?"
Отправлено sergey , 27-Ноя-02 15:59 
>
>>маскарадинг пакетов настроить
>>в ipchains решалось правилом -j MASQ
>
>Лучше поставить в POSTROUTING SNAT типа:
>IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $адрес_какой_надо
>
>не забудь "echo "1" > /proc/sys/net/ipv4/ip_forward"
>чтоб пакеты проходили :))
>SNAT не так грузит систему...

Благодарности моей нет предела.
Все заработало.
Big thanks :)