Portál AbcLinuxu, 24. prosince 2025 02:08
iptables -L -v -n, iptables -t nat -L -v -n a ip route, pak se snad bude dat neco vymyslet. takhle clovek ani nepozna, co kam vlastne chcete posilat.
ip rule'.
iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source ip.et.h.2). to vam to nekrici, kdyz tam date takovyhle nesmysl ?
(a ano, mel jsem si vsimnout, ze ty pravidla jsou blbe, tj. jednak je --to-source misto --source-to a druhak SNAT muze byt jen v tabulce nat.)
--to a nemusíte přemýšlet nad tím, jestli je to source-to nebo to-source. Že se přepisuje zdrojová adresa, je jasné už z toho, že je tam target SNAT…
-to--source a --to-destination
src ip.et.h.2. (byvalo by to takhle zafungovalo - melo by to byt ekvivalentni tomu korektnimu SNATu.) presnou syntaxi jsem si nebyl zcela jist a nechtelo se mi mrsit si svoji routovaci tabulku experimenty.
-slocal jsou v tabulce local, která se prohledává jako první), ale stejně bych doporučoval přidat tam pravidla pro bezprostředně přiléhající segmenty. Otázkou je například zpracování paketů na nezmiňované rozhraní eth1.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.