Jump to content
Калькуляторы

nat ip pool

Народ, подскажите пожалуйста куда копать. споткнулся на ровном месте. нада сделать nat на пул адресов

сейчас работает вот так 

-A POSTROUTING -m set --match-set allow_ip src -j SNAT --to-source 176.111.ххх.ххх

хочу сделать nat на пул адресов

добавляю адреса на lo

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet 176.111.248.227/32 scope global lo
    inet 176.111.248.228/32 scope global lo
    inet 176.111.248.229/32 scope global lo
    inet 176.111.248.230/32 scope global lo

и в конце

iptables -t nat -I POSTROUTING 1 -m set --match-set allow_ip src -j SNAT --to-source 176.111.248.226-176.111.248.230 --persistent

дальше инет перестает работать.

 

Share this post


Link to post
Share on other sites

9 минут назад, kid79 сказал:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
    inet 176.111.248.227/32 scope global lo
    inet 176.111.248.228/32 scope global lo
    inet 176.111.248.229/32 scope global lo
    inet 176.111.248.230/32 scope global lo

Это лишнее, их не надо никуда добавлять

Share this post


Link to post
Share on other sites

В порядке бреда..а на вышестоящем роутере у Вас прописано/разрешено пропускать трафик для данных IP в сторону NAT-сервера?

А так.. tcpdump в руки

Share this post


Link to post
Share on other sites

а вышестоящая циска знает что 

 

176.111.248.227
176.111.248.228
176.111.248.229
176.111.248.230

 

нужно заруливать на нат-сервер?

Share this post


Link to post
Share on other sites

stalker86 спасибо.

в принципе я и склонялся к этому, подсети так нарезаны были когда не было ната, был чистый пппое с реальными адресами, видимо придется переписать  транспортную подсеть.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.