Jump to content

Recommended Posts

Posted

Народ, подскажите пожалуйста куда копать. споткнулся на ровном месте. нада сделать nat на пул адресов

сейчас работает вот так 

-A POSTROUTING -m set --match-set allow_ip src -j SNAT --to-source 176.111.ххх.ххх

хочу сделать nat на пул адресов

добавляю адреса на lo

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet 176.111.248.227/32 scope global lo
    inet 176.111.248.228/32 scope global lo
    inet 176.111.248.229/32 scope global lo
    inet 176.111.248.230/32 scope global lo

и в конце

iptables -t nat -I POSTROUTING 1 -m set --match-set allow_ip src -j SNAT --to-source 176.111.248.226-176.111.248.230 --persistent

дальше инет перестает работать.

 

Posted
9 минут назад, kid79 сказал:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet 176.111.248.227/32 scope global lo
    inet 176.111.248.228/32 scope global lo
    inet 176.111.248.229/32 scope global lo
    inet 176.111.248.230/32 scope global lo

Это лишнее, их не надо никуда добавлять

Posted

В порядке бреда..а на вышестоящем роутере у Вас прописано/разрешено пропускать трафик для данных IP в сторону NAT-сервера?

А так.. tcpdump в руки

Posted

stalker86 спасибо.

в принципе я и склонялся к этому, подсети так нарезаны были когда не было ната, был чистый пппое с реальными адресами, видимо придется переписать  транспортную подсеть.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.