Сложилась такая ситуация есть комп внутри локальной сети 192.168.10.0/24 c ip адресом 192.168.10.45
Шлюз поумолчанию для них 192.168.10.16 (eth1) –на этой машине происходит SNAT, ip адрес сетевой карты смотрящий в интернет (eth0) 111.111.111.111 как сделать так что бы все пакеты отправленные с машины с ip адресом 192.168.10.45 в инет, выходили с ip адресом 222.222.222.222? Поднят алиас на (eth0)?
>Сложилась такая ситуация есть комп внутри локальной сети 192.168.10.0/24 c ip адресом
>192.168.10.45
>Шлюз поумолчанию для них 192.168.10.16 (eth1) –на этой машине происходит SNAT, ip
>адрес сетевой карты смотрящий в интернет (eth0) 111.111.111.111 как сделать так
>что бы все пакеты отправленные с машины с ip адресом 192.168.10.45
>в инет, выходили с ip адресом 222.222.222.222? Поднят алиас на
>(eth0)?
НАТ на чем реализован? iptables ?
если оно то
iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source 222.222.222.222только что потом ты будешь с этим делать???
Обычно нормальный провайдер дает внешний ип с маской /30 если это так то ничего у тебя не выйдет, если же сеть больше то ты модешь заюзать чужой ип и получишь по голове от прова.
> НАТ на чем реализован? iptables ?
> если оно то
> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
> 222.222.222.222
Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
>> НАТ на чем реализован? iptables ?
>> если оно то
>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>> 222.222.222.222
> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222 направить - то есть он должен быть в курсе дел и предоставить тебе этот ip
>>> НАТ на чем реализован? iptables ?
>>> если оно то
>>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>>> 222.222.222.222
>> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
>По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222
>направить - то есть он должен быть в курсе дел и
>предоставить тебе этот ip
Если все замаршрутизировано (а иначе просто работать не будет) то алиас делать не обязательно
>>>> НАТ на чем реализован? iptables ?
>>>> если оно то
>>>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>>>> 222.222.222.222
>>> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
>>По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222
>>направить - то есть он должен быть в курсе дел и
>>предоставить тебе этот ip
>Если все замаршрутизировано (а иначе просто работать не будет) то алиас делать
>не обязательно
за шлюзом у меня будет канал прямо ведуший к получателю (поднимим АТМ канал) как пакекты дойдут до меня ведь на шлюзе другой IP, а адрес получателя совершенно иной.
>>>>> НАТ на чем реализован? iptables ?
>>>>> если оно то
>>>>> iptables -t nat -A POSTROUTING -s 192.168.10.45 -j SNAT --to-source
>>>>> 222.222.222.222
>>>> Алиас на eth0 с ip адресом 222.222.222.222 надо создавать?
>>>По хорошему надо, но во первых нужно чтобы провайдер знал куда 222.222.222.222
>>>направить - то есть он должен быть в курсе дел и
>>>предоставить тебе этот ip
>>Если все замаршрутизировано (а иначе просто работать не будет) то алиас делать
>>не обязательно
>за шлюзом у меня будет канал прямо ведуший к получателю (поднимим АТМ
>канал) как пакекты дойдут до меня ведь на шлюзе другой IP,
>а адрес получателя совершенно иной.
Помоему тебе четко написали что провайдер должен знать куда направлять пакеты для адреса 222.222.222.222. Если он этого не знает, то хоть ты заотправляйся с этого адреса, ответ тебе не придет.
>Если он этого не знает, то хоть ты заотправляйся
>с этого адреса, ответ тебе не придет.
если роутинг на стороне провайдера настроен значит все гуд?
>>Если он этого не знает, то хоть ты заотправляйся
>>с этого адреса, ответ тебе не придет.
>если роутинг на стороне провайдера настроен значит все гуд?
Да если настроен то все гуд, и ты можешь 222.222.222.222 даже не поднимать алиасом