Forum :: gentoo.org.pl
09 Luty, 2012, 02:39:10 *
Witamy, Gość. Zaloguj się, lub zarejestruj proszę.

Zaloguj się podając nazwę użytkownika, hasło i długość sesji
Aktualności:
 
   Strona główna   Pomoc Szukaj Kalendarz Zaloguj się Rejestracja  
Strony: [1]   Do dołu
  Drukuj  
Autor Wątek: adres publiczny i prywatne z jedej sieci przez NAT  (Przeczytany 2751 razy)
0 użytkowników i 1 Gość przeglądają ten wątek.
przecin
Newbie
*

Karma: +0/-0
Offline Offline

wiadomości: 1


Zobacz profil
« : 06 Listopad, 2007, 09:58:18 »

Witam!

Mam pytanie dotyczące sposobu przepuszczenia publicznego ip z sieci wew. przez nat który transluje adresy prywatne z tej samej sieci.
wygląda to tak:
3 kompy są natowane na 1 publiczny chodzi to na gentoo pod iptables 1.2.9

{(moje kompy)172.16.0.2-4}---->{(NAT)172.16.0.1 eth1-->eth0 80.50.1.2}------>{80.50.1.1(ruter dostawca)}

teraz mam dodatkowy adres publiczny i chce go przez nat przpuscic aby 1 komp w domu go miał
np 80.50.1.3

probowałem dodać forwarding do nata tak na chłopski rozum Chichot

iptables -t filter -A FORWARD -s 80.50.1.3/255.255.255.0 -d 80.50.1.1 -j ACCEPT
iptables -t filter -A FORWARD -s 80.50.1.1 -d 80.50.1.3/255.255.255.0 -j ACCEPT
ale coś nie idzie Chichot

na innym forum mi poradzono żeby :

ptables -A FORWARD -s 0/0 -d 172.16.0.2 -j ACCEPT
iptables -A FORWARD -s 172.16.0.2 -d 0/0 -j ACCEPT
iptables -t nat -A POSTROUTING -s 172.16.0.2 -d 0/0 -j SNAT --to 80.50.1.3
iptables -t nat -A PREROUTING -s 0/0 -d 80.50.1.3 -j DNAT --to 172.16.0.2
na eth0 musisz tez mieć ustawione dwa ip, 80.50.1.2 i 80.50.1.3

ale ta opcja sie sprawdzi w przypadku 1 może 2 adresów dodatkowych,
ale tak teoretycznie Chichot gdybym miał ich więcej Co? dodawanie każdego jest trochę uciążliwe a pozatym
chciałbym mieć publiczny ustawiony na sztywno w moim komputerze Chichot

Z góry dziękuję za pomoc.
Zapisane
gexcite
Newbie
*

Karma: +0/-0
Offline Offline

wiadomości: 3


Zobacz profil
« Odpowiedz #1 : 19 Styczeń, 2008, 15:57:28 »

W sieci wewnętrznej docelowemu hostowi możesz nadać dwa adresy: jeden z sieci wewnętrznej, drugi zewnętrzny. Na routerze ustaw routing do do swojego komputera (polecenie route - nie iptables). Powinno bez problemów działać.
Zapisane
Strony: [1]   Do góry
  Drukuj  
 
Skocz do:  

Działa na MySQL Działa na PHP Powered by SMF 1.1.1 | SMF © 2006, Simple Machines LLC
Joomla Bridge by JoomlaHacks.com
Prawidłowy XHTML 1.0! Prawidłowy CSS!
Strona wygenerowana w 0.061 sekund z 21 zapytaniami.