Od poskytovatele máme přidělen segment IP adres např. 10.1.0.0/24 které se routují do internetu.Pro dopravu komunikace se však používá podsí např. 10.0.0.0/24 která se neroutuje do internetu.
Na rozhraní eth1 mého routeru mám např. 10.0.0.2 a default gw (u providera) je 10.0.0.1. Pokud udělám maškarádu přímo nad rozhraním eth1 bude se mi to překládat právě na tu 10.0.0.2 která nemá přístup do internetu.
Vidím dvě cesty:
1. Přiřadit eth1 i nějakou adresu ze segmentu který se dostává ven (10.1.0.1) - což není problém - jak ale vyjádřit v maškarádě nad eth1, že se má použít tato adresa?
2. Nějak vytvořit vyrtuální rozhraní (tady ale nevím jak) tomu pak přidělit
ip 10.1.0.1 a nad tímto rozhraním pak dělat maškarádu.
Jak to dotáhnout?
jabu
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Maškaráda na jiné IP než je na rozhraní.
1. Přiřadit eth1 i nějakou adresu ze segmentu který se dostává ven (10.1.0.1) - což není problém - jak ale vyjádřit v maškarádě nad eth1, že se má použít tato adresa?
Melo by stacit:
Chain=Srcnat, SrcAdr=vnitrni rozsah(eth2), Out Interface=eth1, Action=src-nat, To adresses=10.1.0.x, To ports=0-65535
0 x