Portál AbcLinuxu, 26. října 2025 11:48
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to xxx.xxx.xxx.xxx/* kde xxx je verejnea ip address*/ tak to nejede.Jen jestli nebude chyba nekde jinde, treba v fw a nastaveni proxy bych videl probleem
to, co píšeš, je použitelné pro spojení navazované z vnitřní sítě do Internetu - na router přijde paket, on si jej poznamená a změní jeho zpáteční adresu na sebe, a pak jej pošle dál; když přijde odpověď, podívá se, jestli může příchozí paket přiřadit k některé ze svých poznámek, pokud ano, tak v něm změní cílovou adresu na adresu v lokální síti a pošle ho do ní
pro spojení z Internetu do lokální sítě to ale použitelné není - pokud spojení nezačlo v lokální síti, router nemá poznamenáno, na který počítač má příchozí pakety přesměrovávat
dal jsem SNAT misto MASQUERADE a je vse ok
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.