The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipchains -j MASQ и выборочный IP или интерфейс для трансляци..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipchains -j MASQ и выборочный IP или интерфейс для трансляци..."
Сообщение от Вадим Искать по авторуВ закладки on 15-Дек-02, 18:35  (MSK)
Есть несколько сетевых интерфейсов и несколько IP алиасов для машины.
Как заставить ipchains транслировать нереальные IP не в первый попавшийся реальный адрес, а через указанный IP ?

т.е. как --to-source в iptables ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: ipchains -j MASQ и выборочный IP или интерфейс для транс..."
Сообщение от J Искать по авторуВ закладки on 15-Дек-02, 18:53  (MSK)
>Есть несколько сетевых интерфейсов и несколько IP алиасов для машины.
>Как заставить ipchains транслировать нереальные IP не в первый попавшийся реальный адрес,
>а через указанный IP ?
>
>т.е. как --to-source в iptables ?


..... --interface eth0 -j MASQ

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: ipchains -j MASQ и выборочный IP или интерфейс для транс..."
Сообщение от Вадим Искать по авторуВ закладки on 15-Дек-02, 19:15  (MSK)
>>Есть несколько сетевых интерфейсов и несколько IP алиасов для машины.
>>Как заставить ipchains транслировать нереальные IP не в первый попавшийся реальный адрес,
>>а через указанный IP ?
>>
>>т.е. как --to-source в iptables ?
>
>
>..... --interface eth0 -j MASQ

Через --interface указывает интерфейс где бродят нереальные IP, на котором нужно транслировать. Мне нужно указать интерфейс с которого будут уходить уже оттранслированные пакеты.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: ipchains -j MASQ и выборочный IP или интерфейс для транс..."
Сообщение от J Искать по авторуВ закладки on 16-Дек-02, 11:05  (MSK)
>>>Есть несколько сетевых интерфейсов и несколько IP алиасов для машины.
>>>Как заставить ipchains транслировать нереальные IP не в первый попавшийся реальный адрес,
>>>а через указанный IP ?
>>>
>>>т.е. как --to-source в iptables ?
>>
>>
>>..... --interface eth0 -j MASQ
>
>Через --interface указывает интерфейс где бродят нереальные IP, на котором нужно транслировать.
>Мне нужно указать интерфейс с которого будут уходить уже оттранслированные пакеты.


нет, то, что я указала, реально работает (у меня так много чего на что маскарадится)

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: ipchains -j MASQ и выборочный IP или интерфейс для транс..."
Сообщение от Вадим Искать по авторуВ закладки on 16-Дек-02, 11:57  (MSK)
>>Через --interface указывает интерфейс где бродят нереальные IP, на котором нужно транслировать.
>>Мне нужно указать интерфейс с которого будут уходить уже оттранслированные пакеты.
>
>нет, то, что я указала, реально работает (у меня так много чего
>на что маскарадится)

Скорее всего у вас либо реальная IP на том же интерфейсе, что и NAT, либо привязка идет НЕ к алиасу интерфейса, ipchains и так берет первую IP с исходящего интерфейса, мне нужно чтобы указывалась IP одного из алиасов.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: ipchains -j MASQ и выборочный IP или интерфейс для транс..."
Сообщение от trin22 Искать по авторуВ закладки on 15-Дек-02, 22:27  (MSK)
>Есть несколько сетевых интерфейсов и несколько IP алиасов для машины.
>Как заставить ipchains транслировать нереальные IP не в первый попавшийся реальный адрес,
>а через указанный IP ?
>
>т.е. как --to-source в iptables ?

man iptables:
см. POSTROUTING, SNAT. MASQ - это частный упрощенный случай SNAT.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: ipchains -j MASQ и выборочный IP или интерфейс для транс..."
Сообщение от Вадим Искать по авторуВ закладки on 16-Дек-02, 09:43  (MSK)
>>Есть несколько сетевых интерфейсов и несколько IP алиасов для машины.
>>Как заставить ipchains транслировать нереальные IP не в первый попавшийся реальный адрес,
>>а через указанный IP ?
>>
>>т.е. как --to-source в iptables ?
>
>man iptables:
>см. POSTROUTING, SNAT. MASQ - это частный упрощенный случай SNAT.

Как такое сделать в iptables я сам написал выше, мне нужно решить задачу при использовании ipchains.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: ipchains -j MASQ и выборочный IP или интерфейс для транс..."
Сообщение от Maxim Chirkov emailИскать по авторуВ закладки on 16-Дек-02, 11:08  (MSK)
>Есть несколько сетевых интерфейсов и несколько IP алиасов для машины.
>Как заставить ipchains транслировать нереальные IP не в первый попавшийся реальный адрес,
>а через указанный IP ?

/sbin/ip rule add from 10.0.1.0/24 nat 254.147.38.14

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру