Сброс нат сессий (iptables)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
slayer
Сообщения: 40
ОС: SuSE, Slackware

Сброс нат сессий (iptables)

Сообщение slayer »

Вопрос:

iptables
kernel 2.4

как почистить nat таблицу для одного определённого ip адреса

и если кто знает где покурить и что : 1) nat session timeout ; 2) nat session limit
" Халявы на халяву не бывает ! "
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Сброс нат сессий (iptables)

Сообщение pelmen »

Вы не хотите натить один из внутренних адресов ?
Или сбросить счетчик для одного из правил?
Спасибо сказали:
Аватара пользователя
slayer
Сообщения: 40
ОС: SuSE, Slackware

Re: Сброс нат сессий (iptables)

Сообщение slayer »

у меня несколько внутренних сетей которые я натирую пулом белых адресов ....

могу ли я сбросить нат трансляции для какого то определённого ip адреса
" Халявы на халяву не бывает ! "
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Сброс нат сессий (iptables)

Сообщение pelmen »

Внешнего?
Спасибо сказали:
Аватара пользователя
slayer
Сообщения: 40
ОС: SuSE, Slackware

Re: Сброс нат сессий (iptables)

Сообщение slayer »

pelmen писал(а):
25.01.2010 20:41
Внешнего?


нет внутреннего.....
" Халявы на халяву не бывает ! "
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Сброс нат сессий (iptables)

Сообщение pelmen »

slayer писал(а):
25.01.2010 20:35
у меня несколько внутренних сетей которые я натирую пулом белых адресов ....
могу ли я сбросить нат трансляции для какого то определённого ip адреса
slayer писал(а):
25.01.2010 23:53
внутреннего.....
Чтобы ваш сервер применял политику SNAT для всех внутренних компов, кроме одного?
Спасибо сказали:
Аватара пользователя
slayer
Сообщения: 40
ОС: SuSE, Slackware

Re: Сброс нат сессий (iptables)

Сообщение slayer »

"Чтобы ваш сервер применял политику SNAT для всех внутренних компов, кроме одного?"

В том то и дело...

Политика SNAT едина для всех внутренних адресов ...

#Nat Rules:
iptables -t nat -A POSTROUTING -s 192.168.33.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
iptables -t nat -A POSTROUTING -s 192.168.34.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z
iptables -t nat -A POSTROUTING -s 192.168.35.0/24 -o eth0 -j SNAT --to 91.206.x.y-91.206.x.z

но работает пока только 34 подсеть
" Халявы на халяву не бывает ! "
Спасибо сказали: