Stránka 1 z 1

Nekolikanasobny nat

Napsal: 03 Apr 2008 14:26
od cernyto
Zdravim,
mam na ether1 4 verejne ip adresy. V natu mam udelany src nat: src-addres 192.168.0.0/24 out-dev ether1 action=src-nat to: ip1 ports 0-65535, to samy pro ostatni vnitrni site, kdyz si ale zkusim treba ping nekam za maskaradu, tak sice data a packety ve firewallu pribejvaj, ale zadna odpoved nedojde. Kdyz udelam src-nat src-add=192.168.0.0/16 out-dev=ether1 action=masquerade tak vsechno funguje OK ale maskaradi se mi to pouze za prvni adresu a neresi mi to maskarady do neverejnejch siti. Verzi ROS mam 3,6

Re: Nekolikanasobny nat

Napsal: 03 Apr 2008 16:25
od Jan Holub
Jsou všechny ty veřejné adresy ve stejném subnetu jako síť která je na tom ifacu ether1?

Re: Nekolikanasobny nat

Napsal: 03 Apr 2008 16:27
od cernyto
jj jsou, vsechno je to xx.xx.146.8/29 (9 gw a 11-14 na ether1)

Re: Nekolikanasobny nat

Napsal: 03 Apr 2008 16:59
od Jan Holub
Tak to je divný, mělo by to jet. Není tam nějaká drobnost? Třeba další pravidlo ve FW, které blokuje odchozí nebo příchozí komunikaci, nebo něco takového? Ta maškaráda je v té chvíli kdy se zapne src-nat vypnutá jo?

Re: Nekolikanasobny nat

Napsal: 05 Apr 2008 21:41
od cernyto
firewall je jinak uplne prazdnej a nejdriv sem tam zadnou maskaradu nemel

Re: Nekolikanasobny nat

Napsal: 07 Apr 2008 12:32
od Jan Holub
Ještě jsem si teď všimnul, že u maškarády máš /16 a u src-nat /24 ale to je asi jen překlep?

Re: Nekolikanasobny nat

Napsal: 08 Apr 2008 10:24
od cernyto
to neni preklep, u src-natu maskaradim kazdou vnitrni sit zvlast 192.168.0.0/24,192.168.1.0/24...., u maskarady jsem zamaskaradil vsechny site najednou 192.168.0.0/16

Re: Nekolikanasobny nat

Napsal: 08 Apr 2008 11:45
od cernyto
Tak to vypada na bug v 3,6. Nahral jsem tam 3,7 a na stole se to tvari OK, vecer to hodim do site a dam vedet. Dik Tomas :D

Re: Nekolikanasobny nat

Napsal: 08 Apr 2008 17:36
od Jan Holub
Tak to vypada na bug v 3,6


Hehe, tak to je dobrý :)

Re: Nekolikanasobny nat

Napsal: 08 Apr 2008 18:56
od cernyto
tak celej problem byl v nejakym vyhnitym arpu na dalsim routeru, i po hodine porad drzel mac adresu puvodniho linuxu, potvora jedna.
Diky za pomoc Tomas