>[оверквотинг удален]
>> 18.22.54.178
>> Vot diagramma: http://postimg.org/image/dehwvndg7/
>> 1. Kakie pravila mne nujno propisat na 192.168.0.1?
>> 2. Kak skonfigurirovat 18.22.54.178?
>> 192.168.0.1 - eto prostoi modem, kotoriy NATit s pomoshu iptables.
>> Spasibo
> на роутере - DNAT, который будет в ip заголовках менять ip 38.92.15.88
> на 18.22.54.178, на 18.22.54.178 - SNAT, менять IP модема/роутера на 18.22.54.178
> + DNAT менять 18.22.54.178 на 38.92.15.88.
> или туннель между модемом и 18.22.54.178 и заворачивать трафик в тунель.A chto esli ya uslojnu zadachu takim usloviem: Mne nujno reroutit traffic na vsu setku 38.92.15.0/24
Togda vot eta kommanda vse lomaet:
iptables -t nat -I PREROUTING -i eth0 -p tcp -d 18.22.54.178 -s $external_gw_ip --dport 80 -j DNAT --to-destination 38.92.15.88
Potomuchto zdes nujno tochno znat na kakoi IPshnik DNATit.
Kak mne propisat eto pravilo ne propisivaya ego dlya kajdogo IP v setke 38.92.15.0/24? Inache govorya, kak skazat iptables chtobi on DNATil na tot IP, na kotoriy idet zapros?
Ya tak ponimau nachinat nado s pravila na samom routere:
iptables -t nat -I PREROUTING -i br0 -p tcp -d 38.92.15.0/24 -s 0/0 --dport 80 -j DNAT --to-destination 18.22.54.178
Kakto nujno perepisat eto pravilo chtobi sohranit informaciu o tom, na kakoi imenno IP idet zapros.
Podskajite gde pokapatsya a...