LINUX.ORG.RU
решено ФорумAdmin

Странная маршрутизация

 , ,


0

1

Есть 3 сетки расположенные далеко одна от другой. Надо их объеденить пр VPN так, чтобы все видели всех без лишних телодвижений. Положение осложняет то, что у всех сеток один префикс 192.168.0.0/24. Как такое можно сделать? хитрый NAT?

Все три роутера под контролем, но конфигурации сети менять нельзя.

★★★★★

Если надо, что бы все компьютеру в этих сетях «видели» всех - то никак. Единственное, если диапазоны IP адресов в этих сетях не пересекаются(допустим 0.1-0.20, 0.21-0.100,...), то можно.

anonymous
()

Можно сделать так:

iptables -t nat -A PREROUTING -d 192.168.1.0/24 -j NETMAP --to 192.168.0.0/24
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j NETMAP --to 192.168.1.0/24
Трафик будет уходить с src адресами 192.168.1.0/24, входящий трафик на эту подсеть будет натиться в 192.168.0.0/24. Потом добавить маршрут до 192.168.1.0/24 и аналогично сделать для других отделений.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.