Добрый день.
Итак, есть шлюз, за которым находится подсеть x.y.1.192/27
нужно, чтобы все пакеты, адресованные в сеть x.y.42.192/27, перенаправлялись в x.y.1.192/27, а их ответы были видны как ответы из подсети x.y.42.192/27. (преобразование адресов один к одному)
На сколько я понял, нужно в цепочку прероутинга добавить правило на подмену адреса назначения, а в цепочку построутинга - на подмену адреса источника.
У гугля спрашивал: DNAT и SNAT (как я понял) не могут работать сразу с целыми подсетями. Есть ещё NETMAP, для прероутинга вроде всё просто: ... -d x.y.42.192/27 -j NETMAP --to x.y.1.192/27, но как с ним работать в построутинге неясно.
Помогите пожалуйста
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от eDeath32

Ответ на:
комментарий
от sdio
Ответ на:
комментарий
от sdio
Ответ на:
комментарий
от eDeath32

Ответ на:
комментарий
от nnz
Ответ на:
комментарий
от eDeath32

Ответ на:
комментарий
от nnz
Ответ на:
комментарий
от eDeath32
Ответ на:
комментарий
от sdio


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как транслировать белый IP адрес в локалку? (2016)
- Форум Раздать два реальных адреса (2011)
- Форум DNAT + OPENVPN +Mysql on port 3306 (2009)
- Форум Нужна помощь. Проброс порта из внешней сети во внешнюю через iptables. (2014)
- Форум Нет соединения из локальной сети по внешнему ip адресу. (2015)
- Форум Что делает DNAT, и что делает прокси? (2005)
- Форум подмена адреса (2012)
- Форум Подмена адреса (2012)
- Форум Прозрачный Sqid. Область применения. Логирование HTTP/HTTPS. (2014)
- Форум iptables подмена local ip (LAN) адреса (2019)