[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: adresy zewnętrzne w sieci wewnętrznej, iptables



W liście z wto, 14-10-2003, godz. 13:16, Łukasz Kusek pisze: 
> a potrzebne jest mi to potrzebne w ten sposób, że komputery w sieci
> 192.168.0.0/24 mają dostęp do internetu, ale oprócz tego, niektóre
> komputery podłączone przez eth0 muszą mieć adresy zewnętrzne x.y.z.145
> - x.y.z.149.

A koniecznie MUSZĄ mieć FIZYCZNIE przypisany adres zewnętrzny, czy
wystarczy, że będą osiągalne z zewnątrz? Bo jeśli tak to proponuję np.
takie coś:

iptables -t nat -I PREROUTING -d x.y.z.149 -j DNAT --to 192.168.0.149
iptables -t nat -I POSTROUTING -s 192.168.0.149 -j SNAT --to x.y.z.149

oczywiście należy jeszcze do routera dodać drugi adres sieciowy np.

ip addr add x.y.z.149/(opcjonalna_maska) dev ppp0

No i przepuszczać pakiety, dla tej maszyny... no ale to na dłuższą
opowieść :)

Miron.



Reply to: