The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables ?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables ?"
Сообщение от sergey emailИскать по авторуВ закладки on 27-Ноя-02, 14:00  (MSK)
Привет All
Не подскажете как сделать так чтобы пакеты приходящие с локалки через eth0 (с нереальных адресов)
уходили через ppp0 с адресом src 217.194.133.217
В интернет по наземному каналу, с надеждой на то что ответы возвратятся на интерфейс pentaval0 (спутниковая антенас DVB картой на приеме)
У которой аийпишник 217.194.133.217
По крайней мере настроив сквид таким образом что outgouing_packets_ip = 217,194,133,217 я получаю ответ со спутниковой тарелки.
Также получаю и если ввожу ping -I 217.194.133.217 yahoo.com


Заранее благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: iptables ?"
Сообщение от J Искать по авторуВ закладки on 27-Ноя-02, 14:37  (MSK)
>Привет All
>Не подскажете как сделать так чтобы пакеты приходящие с локалки через eth0
>(с нереальных адресов)
>уходили через ppp0 с адресом src 217.194.133.217
>В интернет по наземному каналу, с надеждой на то что ответы возвратятся
>на интерфейс pentaval0 (спутниковая антенас DVB картой на приеме)
>У которой аийпишник 217.194.133.217
>По крайней мере настроив сквид таким образом что outgouing_packets_ip = 217,194,133,217 я
>получаю ответ со спутниковой тарелки.
>Также получаю и если ввожу ping -I 217.194.133.217 yahoo.com
>
>
>Заранее благодарен.

маскарадинг пакетов настроить
в ipchains решалось правилом -j MASQ

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: iptables ?"
Сообщение от ASING Искать по авторуВ закладки on 27-Ноя-02, 15:04  (MSK)

>маскарадинг пакетов настроить
>в ipchains решалось правилом -j MASQ

Лучше поставить в POSTROUTING SNAT типа:
IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $адрес_какой_надо

не забудь "echo "1" > /proc/sys/net/ipv4/ip_forward"
чтоб пакеты проходили :))
SNAT не так грузит систему...

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: iptables ?"
Сообщение от sergey emailИскать по авторуВ закладки on 27-Ноя-02, 15:59  (MSK)
>
>>маскарадинг пакетов настроить
>>в ipchains решалось правилом -j MASQ
>
>Лучше поставить в POSTROUTING SNAT типа:
>IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source $адрес_какой_надо
>
>не забудь "echo "1" > /proc/sys/net/ipv4/ip_forward"
>чтоб пакеты проходили :))
>SNAT не так грузит систему...

Благодарности моей нет предела.
Все заработало.
Big thanks :)

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру