Re: NAT "trasparente"
On Fri, 26 Aug 2005 16:38:04 +0200
Lucio Crusca <lcml@pixel.it> wrote:
> Ciao gente. Oggi devo fare un NAT "trasparente", ovvero: ho una LAN
> con il suo bravo router, voglio infilare la mia linux-box fra lo
> switch della LAN ed il router, senza riconfigurare l'indirizzo del
> gateway su tutta la LAN (non c'è DHCP) e senza configurare alcunché
> del router, perché non è mio e non posso toccarlo.
Oltre al gia' citato bridge prendi in considerazione la possibilita' di
usare il proxy-arp che ti consente di fare esattamente quello che chiedi
senza patchare nulla (visto che usi 2.4) e filtrare a layer3.
Poiche' non hai specificato altre esigenze, STP per esempio, ti
direi `scegli quella che implica meno sbattimento` che IMHO e' il
proxy-arp.
Tieni presente che con proxy-arp sei obbligato ad assegnare un ip al fw
cosa che comunque io faccio tipicamente anche con i bridge, non fosse
altro che per poterli gestire da lan.
Per andare in coppia con l'altro link:
http://www.sjdjweis.com/linux/proxyarp/
ciao,
a.
Reply to: