Доброго времени суток!
есть вопрос.
есть комп с 2 nic'ами, за которым роутер с несколькими подсетками (192.168.1-10.0)
eth0 смотрит в инет (на нем неск ИП алиасами - 1.2.3.1-10)
eth1 в локалку (коннект с роутером по ИПу 192.168.0.1-2/30)
как можно организовать НАТ в несколько внешних ИПов с определенных подсети.
напр.
192.168.1.0/24 в 1.2.3.1
192.168.2.0/24 в 1.2.3.2
192.168.3.0/24 в 1.2.3.3
192.168.4.0/24 в 1.2.3.4
192.168.5.0/24 в 1.2.3.5
...
192.168.10.0/24 в 1.2.3.10
интересует, как организовать все это через iptables, и как будут выглядеть маршруты
благодарю за внимание к моему вопросу.
Решено: NAT в несколько внешних IP
Модераторы: SLEDopit, Модераторы разделов
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Решено: NAT в несколько внешних IP
iptables (man 8 iptables)
iptables --table nat --append POSTROUTING --source 192.168.1.0/24 --jump SNAT --to 1.2.3.4
маршрутизация (man 8 ip)
ip route add 192.168.1.0/24 via <внутр.адрес>
Вот только маска у Вас странная на внутреннем интефейсе? Если у Вас есть ещё промежуточный компьютер, за которым находятся все подсети, то в маршрутизации необходимо указать его адрес.
iptables --table nat --append POSTROUTING --source 192.168.1.0/24 --jump SNAT --to 1.2.3.4
маршрутизация (man 8 ip)
ip route add 192.168.1.0/24 via <внутр.адрес>
Вот только маска у Вас странная на внутреннем интефейсе? Если у Вас есть ещё промежуточный компьютер, за которым находятся все подсети, то в маршрутизации необходимо указать его адрес.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Решено: NAT в несколько внешних IP
покажи решение, или сделал все, как сказал IBM?
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Решено: NAT в несколько внешних IP
так вроде все очевидно:
условие <-s диапазон1> -j SNAT --to-source IP1
условие <-s диапазон2> -j SNAT --to-source IP2
и т.п.
Блогосайт - http://www.fateyev.com
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Решено: NAT в несколько внешних IP
Меня интересует именно момент с iproute2
-
ALexhha
- Сообщения: 109
Re: Решено: NAT в несколько внешних IP
Меня интересует именно момент с iproute2
думаю тут будет достаточно
# ip rule add from $IP1 table ISP1
# ip rule add from $IP2 table ISP2
# ip route add default via $P1 dev $IF1 table ISP1
# ip route add default via $P2 dev $IF2 table ISP2
# iptables <условие> <-s диапазон1> -j SNAT --to-source $IP1
# iptables <условие> <-s диапазон2> -j SNAT --to-source $IP2