Jump to content

Recommended Posts

Posted

Задался вопросом, а есть ли на nix'aх аналог carrier grade (CG-NAT) как у CISCO ?

 

Из функционала хотелось бы:

1. Соотношение серых IP к 1 белому. 

2. Привязка внешнего IP-ка к сессии, чтоб не было плавающего внешнего адреса.

 

Posted

Ну что товарищ хотел, то я и написал.

Уточнил бы требования, а то может имеется ввиду всего пара гигабит, которые любой тазик на iptables промолотит.

 

Posted

ну действительно же, под cgnat можно понимать всё что угодно

кто-то под этим понимает матчинг обратного трафика без учёта src_ip, кто-то ассоциирует с PBA. нужно действительно чётко описывать что надо (какие фичи нужны)

Posted
   DNETMAP
       The DNETMAP target allows dynamic two-way 1:1 mapping of IPv4  subnets.
       A  single  rule  can  map  a private subnet to a shorter public subnet,
       creating  and  maintaining  unambiguous   private-public   IP   address
       bindings.  The  second  rule  can be used to map new flows to a private
       subnet according to maintained bindings.  The target  allows  efficient
       public IPv4 space usage and unambiguous NAT at the same time.

Содержится в iptables xtables-addons

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.