URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87295
[ Назад ]

Исходное сообщение
"iptables, nat, исключение более одного адреса"

Отправлено cook , 16-Ноя-09 15:30 
сейчас имеется:

/sbin/iptables -t nat -A POSTROUTING -o tap0 -d ! xx.xx.xx.xx -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o eth1 -d xx.xx.xx.xx -j MASQUERADE

для адреса xx.xx.xx.xx вешаем нат на другой интерфейс, как сделать тоже самое для большего количества адресов из других сетей ?


Содержание

Сообщения в этом обсуждении
"iptables, nat, исключение более одного адреса"
Отправлено ALex_hha , 16-Ноя-09 16:03 
>сейчас имеется:
>
>/sbin/iptables -t nat -A POSTROUTING -o tap0 -d ! xx.xx.xx.xx -j MASQUERADE
>
>/sbin/iptables -t nat -A POSTROUTING -o eth1 -d xx.xx.xx.xx -j MASQUERADE
>
>для адреса xx.xx.xx.xx вешаем нат на другой интерфейс, как сделать тоже самое
>для большего количества адресов из других сетей ?

использовать ipset