|
|
|
Stateless NAT
|
|||
|---|---|---|---|
|
#18+
Здравствуйте. Внутренняя сеть 10.0.0.0/24. Внешняя 91.0.0.0/24. Шлюз на Linux, где используется Stateless NAT, тоесть подмена адресов в обе стороны 1 к 1, типа: 10.0.0.1 <-> 91.0.0.1 10.0.0.2 <-> 91.0.0.2 и тд. Суть проблемы: Если клиент 10.0.0.1 отправляет пакет для 91.0.0.2 на шлюзе исходящий адрес подменяется на 91.0.0.1. Как можно средствами Linux(IPTables) развернуть пакет обратно в сеть без отправки его во внешнюю сеть? Тоесть чтобы клиенты имели связь между собой обращаясь по белым IP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 11:32 |
|
||
|
Stateless NAT
|
|||
|---|---|---|---|
|
#18+
xneoЕсли клиент 10.0.0.1 отправляет пакет для 91.0.0.2 на шлюзе исходящий адрес подменяется на 91.0.0.1. Как можно средствами Linux(IPTables) развернуть пакет обратно в сеть без отправки его во внешнюю сеть? не совсем понятен смысл этого действа, но попробуйте так iptables -t nat -A OUTPUT -s 10.0.0.1 -d 91.0.0.2 -j DNAT --to-destination 10.0.0.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2015, 13:34 |
|
||
|
|

start [/forum/topic.php?fid=25&gotonew=1&tid=1481918]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
156ms |
get topic data: |
11ms |
get first new msg: |
8ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 266ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...