[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: NAT "trasparente"



On Fri, 26 Aug 2005 16:38:04 +0200
Lucio Crusca <lcml@pixel.it> wrote:

> Ciao gente. Oggi devo fare un NAT "trasparente", ovvero: ho una LAN
> con il suo bravo router, voglio infilare la mia linux-box fra lo
> switch della LAN ed il router, senza riconfigurare l'indirizzo del
> gateway su tutta la LAN (non c'è DHCP) e senza configurare alcunché
> del router, perché non è mio e non posso toccarlo.

Oltre al gia' citato bridge prendi in considerazione la possibilita' di
usare il proxy-arp che ti consente di fare esattamente quello che chiedi
senza patchare nulla (visto che usi 2.4) e filtrare a layer3.

Poiche' non hai specificato altre esigenze, STP per esempio, ti
direi `scegli quella che implica meno sbattimento` che IMHO e' il
proxy-arp. 
Tieni presente che con proxy-arp sei obbligato ad assegnare un ip al fw
cosa che comunque io faccio tipicamente anche con i bridge, non fosse
altro che per poterli gestire da lan.

Per andare in coppia con l'altro link:

http://www.sjdjweis.com/linux/proxyarp/

ciao,
a.



Reply to: