Portál AbcLinuxu, 8. května 2025 13:40
Řešení dotazu:
iptables -t nat -A PREROUTING -d 172.20.68.27 -j DNAT --to-destination 10.1.0.7 iptables -t nat -A POSTROUTING -s 10.1.0.7 -j SNAT --to-source 172.20.68.27
backup:/home# tcpdump -i eth0 -n host 172.20.68.27 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 06:14:52.899592 arp who-has 172.20.68.27 tell 172.20.68.22 06:14:53.901625 arp who-has 172.20.68.27 tell 172.20.68.22
backup:/home# tcpdump -i eth0 -n host 172.20.68.27 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 06:14:52.899592 arp who-has 172.20.68.27 tell 172.20.68.22 06:14:53.901625 arp who-has 172.20.68.27 tell 172.20.68.22
No jeste lepsi prasarna.Co je na routovací tabulce prasáckého?
Ktera by navic bez proxy arp nefungovala.Proxy arp s tímto nesouvisí.
No předpokládám že nějaký důvod tazatel má, když to nechce :)Ještě kdyby nám ho prozradil. :)
Třeba je chce mít i ve vnitřní síti a má málo síťovek :DTo je architektonicky sice blbost, ale dá se to vyřešit třeba i VLANama. Bezpečnostní dopad bude možná lepší než u toho NATu.
Pro Boží dobrotu, jakou výhodu může mít NAT 1:1?Výhodu může mít v tom, že vnitřní IP adresy nesouvisí s těmi vnějšími. Takže třeba při změně ISP není nutné dělat kompletní readresaci.
Takže třeba při změně ISP není nutné dělat kompletní readresaci.U 8 adres to nemá cenu řešit - práce na půl hodiny. Vím o čem mluvím, zažil jsem to. Navíc je to prašť jako uhoď jestli přeadresujete počítače nebo přemapujete NAT. Pokud je adres víc, můžete dostat svůj AS a nic přeadresovávat nebudete.
iptables -t nat -A PREROUTING -d 172.20.68.27 -j NETMAP --to 10.1.0.7
iptables -t nat -A POSTROUTING -s 10.1.0.7 -j NETMAP --to 172.20.68.27
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.