Jump to content

Recommended Posts

Posted (edited)

подскажите такой вопрос, можно ли сделать в iptables в таблице NAT цепочки правил дополнительно разделив по таблицам?

ну по аналогии с таблицей filter:

.................
-A FORWARD -s 192.168.198.0/23 -d 10.45.0.0/21 -j ras-corp
...........
-A ras-corp -d 10.45.0.145/32 -p udp -m udp --dport 53 -j ACCEPT
-A ras-corp -d 10.45.0.145/32 -p tcp -m tcp --dport 53 -j ACCEPT
-A ras-corp -d 10.45.0.45/32 -p udp -m udp --dport 53 -j ACCEPT
-A ras-corp -d 10.45.0.45/32 -p tcp -m tcp --dport 53 -j ACCEPT

кто-нибудь пробовал так делать? есть ли пример

 

зачем это нужно? 

пытаюсь городить на линукс роутере "две ноги" в сторону глобала где еще несколько устройств (но одинаково с каждой ноги) и ospf.

на Линуксе SNAT на интерфейсах и когда ospf отрабатывает и меняет default , то что отSNATчивается, оно должно теперь быть с IP , которые висят на том интерфейсе где теперь default....

Если можно в NAT таблице группировать цепочки по аналогии с таблицей filetr, то это бы решило...

 

Edited by guеst
Posted

Если трафик небольшой, можно заменить snat на маскарадинг указав out интерфейс, айпишник будет лукапиться самостоятельно.

Posted

Если вы продаете реальные адреса натом, и таких "многа-многа", то есть смысл побить по подсетям. Если нет - смысла особого нет, как бы.

Posted

спасибо за советы. на выходных попробую значит сделать группировку по таблицам, если не выйдет, то да, действительно можно сделать как сказал @GrandPr1de , я что-то про это не подумал....

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.