Виртуальный интерфейс

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
phaoost
Неотъемлемая часть форума
Сообщения: 289
Зарегистрирован: 12 янв 2005, 01:22
Откуда: Minsk
Контактная информация:

Виртуальный интерфейс

Сообщение phaoost »

ситуация:
eth0 192.168.0.1/24
eth0:0 172.16.0.1/24

как правильно сделать SNAT? iptables eth0:0 не понимает :(
cheers,
phaoost.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

phaoost, iptables tutorial видимо и близко не читался ;)
--to-source
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
phaoost
Неотъемлемая часть форума
Сообщения: 289
Зарегистрирован: 12 янв 2005, 01:22
Откуда: Minsk
Контактная информация:

Сообщение phaoost »

Llama, причём здесь туториал? знаю я и так про -J SNAT --to-source. вопрос в том что он -o eth0:0 не понимает.
cheers,
phaoost.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

phaoost, не понял, зачем тут -o eth eth0:0 ?
iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -j SNAT --to-source 172.16.0.1 - если я правильно понял и у тебя на одном интерфейсе две подсети и в одну из них надо натить другую...
Опиши плс поточнее что хочешь сделать-то...
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
phaoost
Неотъемлемая часть форума
Сообщения: 289
Зарегистрирован: 12 янв 2005, 01:22
Откуда: Minsk
Контактная информация:

Сообщение phaoost »

да, две. так вот надо чтоб на одну подсеть - один адрес выславлялся, на другую - другой. сейчас стоит
iptables -t nat -A POSTROUTING -o eth0 -SNAT --to-source 192.168.0.1
нужно нечто подобное сделать для eth0:0 чтоб 172.16.0.1 подставлялся.
cheers,
phaoost.

DiverDW
Заглянувший
Сообщения: 1
Зарегистрирован: 07 окт 2006, 18:29
Откуда: Minsk

Сообщение DiverDW »

я не уверен, но может быть что-то вроде этого:
iptables -t nat -A POSTROUTING -o eth0 -d 192.168.92.0/24 -j SNAT --to-source 192.168.0.1
iptables -t nat -A POSTROUTING -o eth0 -d 172.16.0.0/24 -j SNAT --to-source 172.16.0.1

Аватара пользователя
phaoost
Неотъемлемая часть форума
Сообщения: 289
Зарегистрирован: 12 янв 2005, 01:22
Откуда: Minsk
Контактная информация:

Сообщение phaoost »

DiverDW, ага, сэнькс. и чё это я на адаптере заморочился?.. :)
cheers,
phaoost.

Ответить