RN3DCX Posted May 15, 2018 Posted May 15, 2018 Задался вопросом, а есть ли на nix'aх аналог carrier grade (CG-NAT) как у CISCO ? Из функционала хотелось бы: 1. Соотношение серых IP к 1 белому. 2. Привязка внешнего IP-ка к сессии, чтоб не было плавающего внешнего адреса. Вставить ник Quote
[anp/hsw] Posted May 16, 2018 Posted May 16, 2018 1. iptables -J SNAT -s x.x.x.x/y --to y.y.y.y-z.z.z.z 2. iptables -J SNAT --persistent (привязка к SRC IP по хэшу) Вставить ник Quote
[anp/hsw] Posted May 16, 2018 Posted May 16, 2018 Ну что товарищ хотел, то я и написал. Уточнил бы требования, а то может имеется ввиду всего пара гигабит, которые любой тазик на iptables промолотит. Вставить ник Quote
s.lobanov Posted May 16, 2018 Posted May 16, 2018 ну действительно же, под cgnat можно понимать всё что угодно кто-то под этим понимает матчинг обратного трафика без учёта src_ip, кто-то ассоциирует с PBA. нужно действительно чётко описывать что надо (какие фичи нужны) Вставить ник Quote
mr.Scamp Posted May 17, 2018 Posted May 17, 2018 DNETMAP The DNETMAP target allows dynamic two-way 1:1 mapping of IPv4 subnets. A single rule can map a private subnet to a shorter public subnet, creating and maintaining unambiguous private-public IP address bindings. The second rule can be used to map new flows to a private subnet according to maintained bindings. The target allows efficient public IPv4 space usage and unambiguous NAT at the same time. Содержится в iptables xtables-addons Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.