❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

dscnat + srcnat ?

Návody a problémy s konfigurací.
DrWiza
Příspěvky: 212
Registrován: 15 years ago
antispam: Ano

dscnat + srcnat ?

Příspěvekod DrWiza » 9 years ago

Ahoj,
potřebuji nastavit aby po průchodu routrem se paketu změnila jak zdrojova IP tak cílová. Neví někdo jak toto nastavit?
Aby na jednom paketu proběhly dvě úpravy - tedy paket přijde do routeru, změní se mu cílova IP, následně se mu změní zdrojová IP a pak až opustí router,,,
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

napiš tam oboje ...
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

DrWiza
Příspěvky: 212
Registrován: 15 years ago
antispam: Ano

Příspěvekod DrWiza » 9 years ago

to jsem zkousel a paket projde jen jednim pravidlem a hotovo.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Víš k čemu by byl firewall, kdyby měl jeden paket nárok jen na jedno pravidlo? :-)

Paket opouští firewall (resp. tabulku) jen v několika málo místech: po ACCEPT, REJECT, DROP, na konci. Do té doby jsou zpracovávány všechna pravidla, na která narazí.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

DrWiza
Příspěvky: 212
Registrován: 15 years ago
antispam: Ano

Příspěvekod DrWiza » 9 years ago

NAT nastavuješ v natu,,, a tam podle mě jedno provadilo a vali pryč.
Teda aspon z logiky veci i z toho jak mě to teď funguje
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Měl bys mě znát ... a poskytnout výpis toho, co nastavuješ.

Hádej proč jedno pravidlo? Protože pokud děláš DSTNAT, tak děláš něco jako "pokud jde paket na TUHLE nějakou IP, změň ji na TAMTU". Takže pokud tam dáš ještě jedno pravidlo které bude zjišťovat TUHLE, tak se neprojeví ... proč? Protože ten paket už má TAMTU. Ale nic to nemění na tom, že ten paket tím pravidlem projde, bude testován na jeho podmínky (jenom je prostě nesplní).
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

DrWiza
Příspěvky: 212
Registrován: 15 years ago
antispam: Ano

Příspěvekod DrWiza » 9 years ago

promin, máš pravdu. IP jsem tam měl dobře ale měnil jsem i port a ten už jsem v druhým pravidle neupravil,,,
0 x