scr adress list - nefunguje
Napsal: 11 Oct 2017 21:43
Dnes jsem si si tak nejak vsimnul, ze mi odpojeni neplatici uz tyden nevolaji ze jim to nejde. Tak zkoumam kde je problem a zjistil jsem, ze nejak mi nebere NAT v src adress listu. Mam naprosto trivilani pravidlo
add action=dst-nat chain=dstnat comment="Presmerovani neplaticu Zari" dst-port=0-65535 log-prefix=NAT-NEPLATCI protocol=tcp src-address-list=rijen to-addresses=172.30.204.3 to-ports=80
a v adres listu rijen mam 172.30.254.10
no a normlane se dostanu vsude, kdyz je ta adresa v src adress list. Ale kdyz si ip 172.30.254.10 dam do src adress a adress list vyhodim, tak to funguje normalne-nejdou stranky. Vidim to i ze nepocita zadna data.
Ale zase vidim, ze na jinych to data normlane pocita. Mysleno na cerven, cevenec, srpen, zari
X86 verze 6.38.5
add action=dst-nat chain=dstnat comment="Presmerovani neplaticu Zari" dst-port=0-65535 log-prefix=NAT-NEPLATCI protocol=tcp src-address-list=rijen to-addresses=172.30.204.3 to-ports=80
a v adres listu rijen mam 172.30.254.10
no a normlane se dostanu vsude, kdyz je ta adresa v src adress list. Ale kdyz si ip 172.30.254.10 dam do src adress a adress list vyhodim, tak to funguje normalne-nejdou stranky. Vidim to i ze nepocita zadna data.
Ale zase vidim, ze na jinych to data normlane pocita. Mysleno na cerven, cevenec, srpen, zari
X86 verze 6.38.5