URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 20815
[ Назад ]

Исходное сообщение
"NAT + Iproute2 (вторая волна)"

Отправлено Влад Пинженин , 17-Сен-02 17:03 
У меня есть сеть на 6 адресов, и маршрутизатор 2.4.18, с двумя картами (одна смотрит вовне, с одним из реальных адресов, вторая внутрь в сеть 192.168.0.0/24), все бы ничего, но вот надо одной станции из сети 192 выдать реальный IP.

Я делаю алиас на внешнем интерфейсе eth0:1, даю ему следующий ip из реальных(194.194.194.55) и пытаюсь сделать NAT следующим образом:

ip route add nat 194.194.194.55 via 192.168.0.55
ip rule add prio 100 from 192.168.0.55 nat 194.194.194.55

после первой инструкции получаю:
RTNETLINK answers: File exists

Уже день бьюсь помогите что я не правильно делаю ?

Этот вопрос уже частично тут обсуждался:
http://www.opennet.me/openforum/vsluhforumID1/5598.html
однако причину ошибки я понять из этого обсужения не смог.


Содержание

Сообщения в этом обсуждении
"Если удалить алиас с внешнего интерфеса работает"
Отправлено Влад Пинженин , 17-Сен-02 17:38 
команда выполняется, а маршрут добавленный не показывается
должен ли он показываться вообще ?

"RE: NAT + Iproute2 (вторая волна)"
Отправлено and , 17-Сен-02 18:19 
>У меня есть сеть на 6 адресов, и маршрутизатор 2.4.18, с двумя
>картами (одна смотрит вовне, с одним из реальных адресов, вторая внутрь
>в сеть 192.168.0.0/24), все бы ничего, но вот надо одной станции
>из сети 192 выдать реальный IP.
>
>Я делаю алиас на внешнем интерфейсе eth0:1, даю ему следующий ip из
>реальных(194.194.194.55) и пытаюсь сделать NAT следующим образом:
>
>ip route add nat 194.194.194.55 via 192.168.0.55
>ip rule add prio 100 from 192.168.0.55 nat 194.194.194.55
>
>после первой инструкции получаю:
>RTNETLINK answers: File exists
>
>Уже день бьюсь помогите что я не правильно делаю ?
>
>Этот вопрос уже частично тут обсуждался:
>http://www.opennet.me/openforum/vsluhforumID1/5598.html
>однако причину ошибки я понять из этого обсужения не смог.


А если попробовать выдать адрес через iptables или это не приемлемо ?


"RE: Приемлемо, если sourceport будут совпадать "
Отправлено Влад Пинженин , 17-Сен-02 18:54 
>
>
>А если попробовать выдать адрес через iptables или это не приемлемо ?
>
теоретически если в случае с SNAT порты будут совпадать один в один то это решение проблемы, если нет буду продолжать мучиться.

Кстати сейчас я временно так и сделал.