LINUX.ORG.RU
ФорумAdmin

Маскарадинг и обычная адресация.


0

0

Есть машина на которой работает маскарадинг. К ней подключена локальная сеть с внутренней адресацией (192.168...). В ней есть одна машина на которую выделен настоящий (реальный) IP (195.2.32....). Как настроить маскарадинг так чтобы эта машина работала со своим IP?

anonymous

Помоему маскарад должен стоять на той машине которая имеет реальный адрес инета У меня все проще : стоит модем у него после соединения с провайдером появляется реальный адрес , в этой же тачке стоит сетевуха с локальным адресом (192.168.0.1) к ней подцеплена локалка с узерами. если у тебя ядро 2.2 то пишеш ipchains -A forward -s 192.168.0.0/24 -j MASQ а если 2.0 то вместо ipchains пишеш ipfwadm ,правда ключики могут быть другие а вообще все енто в ховту написано /usr/doc/linux-mini-howto/ip-masqu...

anonymous
()

Нет, ты не понял машина с маскарадом имеет реальный адрес. А вторая машина с реальным адресом стоит в маскарадинговой локальной сетке. Просто я бы конечно же мог ее подключить к хабу, к которому подключена маскарадинговая машина, но слишком это не удобно (далеко находится).

anonymous
()

Прокинь адрес тунелем, но буть готов к БОЛЬШИМ гемороям.
Некоторые клиенты не имеют возможности задать IP адрес,
и они берут первый попавшийся а им может оказаться на
этой машине Intranet'овский - будет весело.

anonymous
()
13 апреля 2001 г.

как это сделано у меня, для iptables - для ipchains немножко иначе будет выглядеть но в принципе тоже самое: iptables -t nat POSTROUTING -s реальный адрес ACCEPT iptables -t nat POSTROUTING -s 192.168.1.0/24 MASQUERADE

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.