URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 42669
[ Назад ]

Исходное сообщение
"вопрос о nat "

Отправлено klez , 08-Апр-04 12:32 
Сложилась такая ситуация есть комп внутри локальной сети 192.168.10.0/24 c ip адресом 192.168.10.45
Шлюз поумолчанию для них 192.168.10.16 (eth1) –на этой машине происходит SNAT, ip адрес сетевой карты смотрящий в интернет (eth0) 111.111.111.111 как сделать так что бы все пакеты отправленные с машины с ip адресом 192.168.10.45 в инет,  выходили с ip адресом 222.222.222.222? Поднят алиас на (eth0)?

Содержание

Сообщения в этом обсуждении
"вопрос о nat "
Отправлено Varran , 08-Апр-04 13:04 
>Сложилась такая ситуация есть комп внутри локальной сети 192.168.10.0/24 c ip адресом
>192.168.10.45
>Шлюз поумолчанию для них 192.168.10.16 (eth1) –на этой машине происходит SNAT, ip
>адрес сетевой карты смотрящий в интернет (eth0) 111.111.111.111 как сделать так
>что бы все пакеты отправленные с машины с ip адресом 192.168.10.45
>в инет,  выходили с ip адресом 222.222.222.222? Поднят алиас на
>(eth0)?


НАТ на чем реализован? iptables ?
если оно то
iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source 222.222.222.222

только что потом ты будешь с этим делать???


"вопрос о nat "
Отправлено Blc , 08-Апр-04 13:08 
Обычно нормальный провайдер дает внешний ип с маской /30 если это так то ничего  у тебя не выйдет, если же сеть больше то ты модешь заюзать чужой ип и получишь по голове от прова.

"вопрос о nat "
Отправлено klez , 08-Апр-04 20:49 
> НАТ на чем реализован? iptables ?
> если оно то
> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
> 222.222.222.222
Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?



"вопрос о nat "
Отправлено MaximKuznetcov , 09-Апр-04 01:39 
>> НАТ на чем реализован? iptables ?
>> если оно то
>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>> 222.222.222.222
> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222 направить - то есть он должен быть в курсе дел и предоставить тебе этот ip


"вопрос о nat "
Отправлено Simps , 09-Апр-04 08:44 
>>> НАТ на чем реализован? iptables ?
>>> если оно то
>>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>>> 222.222.222.222
>> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
>По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222
>направить - то есть он должен быть в курсе дел и
>предоставить тебе этот ip
Если все замаршрутизировано (а иначе просто работать не будет) то алиас делать не обязательно

"вопрос о nat "
Отправлено klez , 09-Апр-04 12:12 
>>>> НАТ на чем реализован? iptables ?
>>>> если оно то
>>>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>>>> 222.222.222.222
>>> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
>>По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222
>>направить - то есть он должен быть в курсе дел и
>>предоставить тебе этот ip
>Если все замаршрутизировано (а иначе просто работать не будет) то алиас делать
>не обязательно
за шлюзом у меня будет канал прямо ведуший к получателю (поднимим АТМ канал) как пакекты дойдут до меня ведь на шлюзе другой IP, а адрес получателя совершенно иной.



"вопрос о nat "
Отправлено Simps , 09-Апр-04 12:18 
>>>>> НАТ на чем реализован? iptables ?
>>>>> если оно то
>>>>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>>>>> 222.222.222.222
>>>> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
>>>По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222
>>>направить - то есть он должен быть в курсе дел и
>>>предоставить тебе этот ip
>>Если все замаршрутизировано (а иначе просто работать не будет) то алиас делать
>>не обязательно
>за шлюзом у меня будет канал прямо ведуший к получателю (поднимим АТМ
>канал) как пакекты дойдут до меня ведь на шлюзе другой IP,
>а адрес получателя совершенно иной.
Помоему тебе четко написали что провайдер должен знать куда направлять пакеты для адреса 222.222.222.222. Если он этого не знает, то хоть ты заотправляйся с этого адреса, ответ тебе не придет.


"вопрос о nat "
Отправлено klez , 09-Апр-04 13:56 
>Если он этого не знает, то хоть ты заотправляйся
>с этого адреса, ответ тебе не придет.
если роутинг на стороне провайдера настроен значит все гуд?


"вопрос о nat "
Отправлено Simps , 09-Апр-04 14:02 
>>Если он этого не знает, то хоть ты заотправляйся
>>с этого адреса, ответ тебе не придет.
>если роутинг на стороне провайдера настроен значит все гуд?


Да если настроен то все гуд, и ты можешь 222.222.222.222 даже не поднимать алиасом