Portál AbcLinuxu, 11. května 2025 06:52
ip r sh
) pred nahozenim eth1 a po nem. Taky presne prikazy, kterymi nastavujes rozhrani eth1 a co vsechno vlastne delas. Ctenar nevi, na jake urovni s tebou jednat, jestli sitim rozumis ci ne a hlavne, jestli trpis neduhem: „nastavil jsem pouze vec X“ o hodinu pozdeji z tebe vytahneme „vlastne jsem pred tim provedl jeste operaci Z, pak teprve zminovane X a jeste jsem si vzpomnel, ze jsem kliknul na W“.
Pozn. IP adresy ve vypisech zmen tak, aby se proti tobe nedaly pouzit :).
man iptables
doporučuje místo MASQUERADE použít SNAT, snad kvůli menší režii, takže takhle:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source w.x.y.z
kde w.x.y.z je vnější adresa, za kterou se má provoz schovat. Ale to je jen detail.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.