Portál AbcLinuxu, 27. dubna 2024 05:31


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
13.9.2006 17:24 D-Evil | skóre: 25 | Praha
Rozbalit Rozbalit vše Re: natd non howto
Odpovědět | Sbalit | Link | Blokovat | Admin
NAT démon? WTF?
13.9.2006 19:46 maleprase | skóre: 28
Rozbalit Rozbalit vše Re: natd non howto
13.9.2006 20:12 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
Rozbalit Rozbalit vše Re: natd non howto
bsd za odmenu? ;-)

fee vstupné
fee odměna
fee školné
fee honorář
fee plat
Project Satan infects Calculon with Werecar virus
14.9.2006 10:02 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: natd non howto
tak tak, CostlessBSD . . .
13.9.2006 21:28 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
Rozbalit Rozbalit vše Re: natd non howto
Odpovědět | Sbalit | Link | Blokovat | Admin
Samozrejme, ze pomoci DNAT a SNAT to lze. Jen musite proste prepsat zdrojovou adresu, tak aby odpoved sla zase pres natujici stroj. Presne jak pisete prepsat hlavicky.
Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
14.9.2006 00:46 Radek Hladik | skóre: 20
Rozbalit Rozbalit vše Re: natd non howto
Přesně tak, je potřeba udělat SNAT (source NAT) i DNAT (destination NAT). Bohužel ale člověk přichází o zdrojovou adresu požadavku.

Případně jde serverům "přidělit" nějaký privátní rozsážek, třeba 192.168.123.0/30, nastavit routování a aliasy na síťovkách.

A do třetice je možné použít nějaké komplikovanější pravidlo pro routing, například podle zdrojového portu.

Radek
14.9.2006 09:34 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: natd non howto
nevedel som, že existuje čosi ako snat. všade (vo väčšine príkladov a problémoch) sa nat spája iba s dnat. idem si okolo toho trošku čítať.

privátny rozsah neviem či by pomohol (bez toho aby jeden bol default gateway, čo nechcem riskovať).

a nastavovať routovanie na dialku je cesta do pekiel (teda do studeného a hlučného pekla serverovne :-) )
14.9.2006 20:37 Radek Hladik | skóre: 20
Rozbalit Rozbalit vše Re: natd non howto
Bohuzel nevim, jak je to resene na FreeBSD, ale bezneserozlisuje SNAT, DNAT a masquerading (coz je specialni pripad SNATu).

A ten rozsah sam o sobe samozrejme moc nepomuze, ale je treba mozne: server A ma 172.16.222.1 a port 80 smeruje na 172.16.222.2 (server B), ktery na vsem do 172.16.222.* udela SNAT. Neni to nic uzasneho, jde jen o prevedeni natovani z jednoho serveru na druhy :)

Radek
14.9.2006 07:48 wo | skóre: 2 | blog: wo
Rozbalit Rozbalit vše Re: natd non howto
Odpovědět | Sbalit | Link | Blokovat | Admin
možná by mohl stačit rinted, případně přesměrování pomocí iptables (umí to i fw v *bsd)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.