Stránka 1 z 1

Maškaráda na jiné IP než je na rozhraní.

Napsal: 03 Jul 2007 16:33
od jabu
Od poskytovatele máme přidělen segment IP adres např. 10.1.0.0/24 které se routují do internetu.Pro dopravu komunikace se však používá podsí např. 10.0.0.0/24 která se neroutuje do internetu.

Na rozhraní eth1 mého routeru mám např. 10.0.0.2 a default gw (u providera) je 10.0.0.1. Pokud udělám maškarádu přímo nad rozhraním eth1 bude se mi to překládat právě na tu 10.0.0.2 která nemá přístup do internetu.

Vidím dvě cesty:

1. Přiřadit eth1 i nějakou adresu ze segmentu který se dostává ven (10.1.0.1) - což není problém - jak ale vyjádřit v maškarádě nad eth1, že se má použít tato adresa?

2. Nějak vytvořit vyrtuální rozhraní (tady ale nevím jak) tomu pak přidělit
ip 10.1.0.1 a nad tímto rozhraním pak dělat maškarádu.

Jak to dotáhnout?

jabu

Re: Maškaráda na jiné IP než je na rozhraní.

Napsal: 03 Jul 2007 18:15
od Pintero
1. Přiřadit eth1 i nějakou adresu ze segmentu který se dostává ven (10.1.0.1) - což není problém - jak ale vyjádřit v maškarádě nad eth1, že se má použít tato adresa?


Melo by stacit:
Chain=Srcnat, SrcAdr=vnitrni rozsah(eth2), Out Interface=eth1, Action=src-nat, To adresses=10.1.0.x, To ports=0-65535