Portál AbcLinuxu, 8. května 2024 14:28
iptables -L -v -n
, iptables -t nat -L -v -n
a ip route
, pak se snad bude dat neco vymyslet. takhle clovek ani nepozna, co kam vlastne chcete posilat.
ip rule
'.
iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to-source ip.et.h.2
). to vam to nekrici, kdyz tam date takovyhle nesmysl ? (a ano, mel jsem si vsimnout, ze ty pravidla jsou blbe, tj. jednak je --to-source misto --source-to a druhak SNAT muze byt jen v tabulce nat.)
--to
a nemusíte přemýšlet nad tím, jestli je to source-to nebo to-source. Že se přepisuje zdrojová adresa, je jasné už z toho, že je tam target SNAT…
-to--source
a --to-destination
src ip.et.h.2
. (byvalo by to takhle zafungovalo - melo by to byt ekvivalentni tomu korektnimu SNATu.) presnou syntaxi jsem si nebyl zcela jist a nechtelo se mi mrsit si svoji routovaci tabulku experimenty.
-s
local
jsou v tabulce local, která se prohledává jako první), ale stejně bych doporučoval přidat tam pravidla pro bezprostředně přiléhající segmenty. Otázkou je například zpracování paketů na nezmiňované rozhraní eth1
.
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.