❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Maškaráda na jiné IP než je na rozhraní.

Návody a problémy s konfigurací.
jabu
Příspěvky: 4
Registrován: 19 years ago

Maškaráda na jiné IP než je na rozhraní.

Příspěvekod jabu » 18 years ago

Od poskytovatele máme přidělen segment IP adres např. 10.1.0.0/24 které se routují do internetu.Pro dopravu komunikace se však používá podsí např. 10.0.0.0/24 která se neroutuje do internetu.

Na rozhraní eth1 mého routeru mám např. 10.0.0.2 a default gw (u providera) je 10.0.0.1. Pokud udělám maškarádu přímo nad rozhraním eth1 bude se mi to překládat právě na tu 10.0.0.2 která nemá přístup do internetu.

Vidím dvě cesty:

1. Přiřadit eth1 i nějakou adresu ze segmentu který se dostává ven (10.1.0.1) - což není problém - jak ale vyjádřit v maškarádě nad eth1, že se má použít tato adresa?

2. Nějak vytvořit vyrtuální rozhraní (tady ale nevím jak) tomu pak přidělit
ip 10.1.0.1 a nad tímto rozhraním pak dělat maškarádu.

Jak to dotáhnout?

jabu
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 18 years ago

1. Přiřadit eth1 i nějakou adresu ze segmentu který se dostává ven (10.1.0.1) - což není problém - jak ale vyjádřit v maškarádě nad eth1, že se má použít tato adresa?


Melo by stacit:
Chain=Srcnat, SrcAdr=vnitrni rozsah(eth2), Out Interface=eth1, Action=src-nat, To adresses=10.1.0.x, To ports=0-65535
0 x