хитрый нат
Hу здpаcте естьинтерфейсeth1,
спросил в алт комьюнити, теперь спрошу тут.
надо сделать вот что:
есть интерфейс eth1, он смотрит в инет, у него реальный ip, есть внутреннея
сетка через eth0 - 10.33.20.0/24. У прова есть своя внутренняя сетка, 10.0.0.0/8.
Как
сделать так, что бы если ломимся в инет, то уж в инет, а если нет, то в сетку?
Вроде как их роутер должен сам определить, что пакет из 10.0.0.0/8 и дать мне
доступ в их сеть.
Я так понял, что просто ip подменять не надо. Сделал так:
[root@router rc.d]# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
195.49.232.208 * 255.255.255.252 U 0 0 0 eth1
10.33.20.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 195.49.232.209 0.0.0.0 UG 0 0 0 eth1
195.49.232.209 - гейт который мне сказали.
eth1 Link encap:Ethernet HWaddr 4C:00:10:38:44:AA
inet addr:195.49.232.210 Bcast:195.49.232.211 Mask:255.255.255.252
iptables -t nat -A POSTROUTING -o eth1 --dst ! 10.0.0.0/8 -j SNAT --to-source
195.49.232.210
инет ходит, а внутреннея сетка нет. я понимаю, что что-то с натом, но не понимаю
что... O:)
-----------****... [ www.magicssoft.ru | www.kaskadterra.ru | www.sakura.magicssoft.ru
]
С уважением, GiniuS. mailto:GodsFor***@i*****.ru
np: b-z-z-z-z
Tearline: Чегo не пoнимают, тем не владеют. И. Гёте
Origin: Hunter behind heads
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 11280; Возраст листа: 403; Участников: 1258
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/222870
-*Информационный канал Subscribe.Ru
Подписан адрес:
Код этой рассылки: comp.soft.linux.discuss
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Отписать: mailto:comp.soft.linux.discuss--unsub@subscribe.ru
http://subscribe.ru/ http://subscribe.ru/feedback
On 01.09.2004 23:16, Michael Varamashvili wrote:
Сэр тонкий извращенец. А перекинуть внутреннюю сетку на 192.168.0.0/24, если
уж она /24, не судьба? Еще можно воспользоваться 172.16.0.0/24, о нем редко
вспоминают.