Вопрос:
iptables
kernel 2.4
как почистить nat таблицу для одного определённого ip адреса
и если кто знает где покурить и что : 1) nat session timeout ; 2) nat session limit
Сброс нат сессий (iptables)
Модераторы: SLEDopit, Модераторы разделов
-
slayer
- Сообщения: 40
- ОС: SuSE, Slackware
Сброс нат сессий (iptables)
" Халявы на халяву не бывает ! "
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Сброс нат сессий (iptables)
Вы не хотите натить один из внутренних адресов ?
Или сбросить счетчик для одного из правил?
Или сбросить счетчик для одного из правил?
-
slayer
- Сообщения: 40
- ОС: SuSE, Slackware
Re: Сброс нат сессий (iptables)
у меня несколько внутренних сетей которые я натирую пулом белых адресов ....
могу ли я сбросить нат трансляции для какого то определённого ip адреса
могу ли я сбросить нат трансляции для какого то определённого ip адреса
" Халявы на халяву не бывает ! "
-
slayer
- Сообщения: 40
- ОС: SuSE, Slackware
Re: Сброс нат сессий (iptables)
" Халявы на халяву не бывает ! "
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Сброс нат сессий (iptables)
Чтобы ваш сервер применял политику SNAT для всех внутренних компов, кроме одного?
-
slayer
- Сообщения: 40
- ОС: SuSE, Slackware
Re: Сброс нат сессий (iptables)
"Чтобы ваш сервер применял политику SNAT для всех внутренних компов, кроме одного?"
В том то и дело...
Политика SNAT едина для всех внутренних адресов ...
#Nat Rules:
iptables -t nat -A POSTROUTING -s 192.168.33.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
iptables -t nat -A POSTROUTING -s 192.168.34.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
iptables -t nat -A POSTROUTING -s 192.168.35.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
но работает пока только 34 подсеть
В том то и дело...
Политика SNAT едина для всех внутренних адресов ...
#Nat Rules:
iptables -t nat -A POSTROUTING -s 192.168.33.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
iptables -t nat -A POSTROUTING -s 192.168.34.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
iptables -t nat -A POSTROUTING -s 192.168.35.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
но работает пока только 34 подсеть
" Халявы на халяву не бывает ! "