Portál AbcLinuxu, 12. května 2025 12:40
sara:/home/pavel# ip addr show eth0 2: eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc pfifo_fast qlen 1000 link/ether 00:13:20:2f:3e:e3 brd ff:ff:ff:ff:ff:ff inet 192.168.1.20/24 brd 192.168.1.255 scope global eth0 inet 192.168.11.1/24 brd 192.168.11.255 scope global eth0 inet 192.168.12.1/24 brd 192.168.12.255 scope global eth0 inet6 fe80::213:20ff:fe2f:3ee3/64 scope link valid_lft forever preferred_lft foreverChci, aby odchozí packety odcházely z adresy 192.168.12.1 (defaultně chodí ze 192.168.1.20). Zkusím tedy SNAT:
iptables -v -t nat -A OUTPUT -j SNAT --to-source 192.168.12.1 SNAT 0 opt -- in * out * 0.0.0.0/0 -> 0.0.0.0/0 to:192.168.12.1 iptables: Invalid argumentV syslogu se objeví:
kernel: ip_tables: SNAT target: bad hook_mask 8Zřejmě má SNAT nějaká omezení, která jsem však nedokázal vyčíst. Předem díky za radu.
1. Zdrojovou adresu nemůžete překládat v chainu OUTPUT
, k tomu slouží POSTROUTING
.
2. V daném případě by pravděpodobně bylo vhodnější definovat preferovanou zdrojovou adresu u položky směrovací tabulky, např. 'ip route add default via ... src ...
'. Ale to by chtělo trochu přesnější popis toho, jak vypadá konfigurace a čeho chcete docílit.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.