The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"NAT с пулом внешних адресов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"NAT с пулом внешних адресов"  
Сообщение от Сергей email(??) on 01-Окт-08, 16:15 
Можно ли в Linux настроить NAT с пулом внешних IP адресов
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "NAT с пулом внешних адресов"  
Сообщение от const email(??) on 01-Окт-08, 16:49 
>Можно ли в Linux настроить NAT с пулом внешних IP адресов

Первая идея, залетевшая в голову (для 4 адресов):
-m statistic --mode nth --every 4 -j SNAT IP1
-m statistic --mode nth --every 3 -j SNAT IP2
-m statistic --mode nth --every 2 -j SNAT IP3
-j SNAT IP4

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "NAT с пулом внешних адресов"  
Сообщение от angra (ok) on 02-Окт-08, 02:01 
man iptables

       --to-source ipaddr[-ipaddr][:port[-port]]
              which  can  specify a single new source IP address, an inclusive range of IP addresses, and optionally, a port range (which is only valid
              if the rule also specifies -p tcp or -p udp).  If no port range is specified, then source ports below 512 will be mapped to  other  ports
              below  512:  those  between  512  and 1023 inclusive will be mapped to ports below 1024, and other ports will be mapped to 1024 or above.
              Where possible, no port alteration will

              In Kernels up to 2.6.10, you can add several --to-source options.  For those kernels, if you specify more than one source address, either
              via  an  address  range  or  multiple  --to-source  options,  a simple round-robin (one after another in cycle) takes place between these
              addresses.  Later Kernels (>= 2.6.11-rc1) don't have the ability to NAT to multiple ranges anymore.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "NAT с пулом внешних адресов"  
Сообщение от Сергей email(??) on 02-Окт-08, 08:02 
>[оверквотинг удален]
>
>            
>  In Kernels up to 2.6.10, you can add several
>--to-source options.  For those kernels, if you specify more than
>one source address, either
>            
>  via  an  address  range  or
> multiple  --to-source  options,  a simple round-robin (one
>after another in cycle) takes place between these
>              addresses.  Later Kernels (>= 2.6.11-rc1) don't have the ability to NAT to multiple ranges anymore.

Теперь можно по русски

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "NAT с пулом внешних адресов"  
Сообщение от reader (ok) on 02-Окт-08, 10:24 
>[оверквотинг удален]
>>  In Kernels up to 2.6.10, you can add several
>>--to-source options.  For those kernels, if you specify more than
>>one source address, either
>>            
>>  via  an  address  range  or
>> multiple  --to-source  options,  a simple round-robin (one
>>after another in cycle) takes place between these
>>              addresses.  Later Kernels (>= 2.6.11-rc1) don't have the ability to NAT to multiple ranges anymore.
>
>Теперь можно по русски

http://www.opennet.me/docs/RUS/iptables/#SNATTARGET

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру