<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux NAT от /24</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83246.html</link>
    <description>Домосеть натится от /24:&lt;br&gt;&lt;br&gt;NATNET=&quot;x.y.2.1-x.y.2.254&quot;&lt;br&gt;$IPTABLES -t nat -A POSTROUTING -s 192.168.0.0/255.255.0.0 -o $EXTIF -j SNAT --to-source $NATNET&lt;br&gt;&lt;br&gt;Как бы сказать нату один и тот же внутренний IP, раз уж он уже есть в таблице NAT от одного внешнего адреса в следующий раз натить от него же?&lt;br&gt;&lt;br&gt;т.е. есть первая сессия TCP:&lt;br&gt;&lt;br&gt;LAN_SRC1 -&amp;gt; NAT_IP1 -&amp;gt; DST1&lt;br&gt;DST1 -&amp;gt; NAT_IP1 -&amp;gt; LAN_SRC1&lt;br&gt;&lt;br&gt;нужно, чтобы вторая сессия на любой другой DST2 была вида:&lt;br&gt;&lt;br&gt;LAN_SRC1 -&amp;gt; NAT_IP1 -&amp;gt; DST2&lt;br&gt;DST2 -&amp;gt; NAT_IP1 -&amp;gt; LAN_SRC1&lt;br&gt;</description>

<item>
    <title>Linux NAT от /24 (Vaso Petrovich)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83246.html#5</link>
    <pubDate>Mon, 08 Dec 2008 12:09:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Поделить всех юзеров на группы и натить каждую группу на фиксированный адрес? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тоже выход, хотя и не фонтан всё-таки в плане удобства &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я просто удивляюсь, почему в SNAT сделали изначально рандомный выбор IP из &lt;br&gt;&amp;gt;диапазона, а не как я написал (понятно, что будет более ресурсоёмко, &lt;br&gt;&amp;gt;но имхо, правильнее) &lt;br&gt;&amp;gt;гугленье пока ничего не дало &lt;br&gt;&lt;br&gt;кроме тебя это никому не надо, исходники в руки и лобай...&lt;br&gt;</description>
</item>

<item>
    <title>Linux NAT от /24 (z1nkum)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83246.html#4</link>
    <pubDate>Mon, 08 Dec 2008 11:17:20 GMT</pubDate>
    <description>&amp;gt;Поделить всех юзеров на группы и натить каждую группу на фиксированный адрес? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;тоже выход, хотя и не фонтан всё-таки в плане удобства&lt;br&gt;&lt;br&gt;я просто удивляюсь, почему в SNAT сделали изначально рандомный выбор IP из диапазона, а не как я написал (понятно, что будет более ресурсоёмко, но имхо, правильнее)&lt;br&gt;гугленье пока ничего не дало&lt;br&gt;</description>
</item>

<item>
    <title>Linux NAT от /24 (const)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83246.html#3</link>
    <pubDate>Mon, 08 Dec 2008 10:59:08 GMT</pubDate>
    <description>Поделить всех юзеров на группы и натить каждую группу на фиксированный адрес?&lt;br&gt;</description>
</item>

<item>
    <title>Linux NAT от /24 (z1nkum)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83246.html#2</link>
    <pubDate>Mon, 08 Dec 2008 07:51:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Как бы сказать нату один и тот же внутренний IP, раз уж &lt;br&gt;&amp;gt;&amp;gt;он уже есть в таблице NAT от одного внешнего адреса в &lt;br&gt;&amp;gt;&amp;gt;следующий раз натить от него же? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в чем фокус ната ах в целый диапазон? может сразу всех натить &lt;br&gt;&amp;gt;в один адрес? &lt;br&gt;&amp;gt;типа iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o $EXTIF-j SNAT --to-source &lt;br&gt;&amp;gt;$EXT_IP &lt;br&gt;&amp;gt;гдк $EXT_IP это адрес висящий на твоей сетевке &lt;br&gt;&lt;br&gt;понятно, что это выход, но от одного адреса не хватает (всякие сервисы с лимитом коннектов с одного IP начинают посасывать)&lt;br&gt;&lt;br&gt;с другой стороны, при текущей схеме сосут другие сервисы, которые отдают ресурсы с разных IP, но следят, чтобы адрес пользователя был одинм и тем же.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux NAT от /24 (daevy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/83246.html#1</link>
    <pubDate>Mon, 08 Dec 2008 07:43:31 GMT</pubDate>
    <description>&amp;gt;Домосеть натится от /24: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как бы сказать нату один и тот же внутренний IP, раз уж &lt;br&gt;&amp;gt;он уже есть в таблице NAT от одного внешнего адреса в &lt;br&gt;&amp;gt;следующий раз натить от него же? &lt;br&gt;&lt;br&gt;в чем фокус ната ах в целый диапазон? может сразу всех натить в один адрес?&lt;br&gt;типа iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o $EXTIF-j SNAT --to-source $EXT_IP&lt;br&gt;гдк $EXT_IP это адрес висящий на твоей сетевке&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
