optimous Posted June 16, 2010 Posted June 16, 2010 Добрый день. Коллеги, подскажите, кто какое решение использует для натирования в ПУЛ адресов в iptables ? Собссно, сейчас пользуем в iptables snat для трансляции на несколько(немного) адресов. Клиенты жалуются , что не всегда можно зайти на всякие рапидшары, ибо адреса часто заняты. Пробовали использовать snat с пулом адресов, тогда вылезает другая проблема с асей,вебмани и тп, т.к. в таком режиме для любой сессии с клиента ему будет выдаваться рандомный внешний адрес. Было бы хорошее решение сабж, но с ядра 2.6.25? same убрали .Наверняка есть решение для такой проблемы, но сейчас куда копать - не пойму.Подскажите. Вставить ник Quote
s.lobanov Posted June 16, 2010 Posted June 16, 2010 (edited) -j SNAT ... --persistent ? Edited June 16, 2010 by s.lobanov Вставить ник Quote
optimous Posted June 16, 2010 Author Posted June 16, 2010 -j SNAT ... --persistent ?Да, спасибо, только что тоже нашел этот ключик http://osdir.com/ml/general/2009-04/msg05806.html Вставить ник Quote
optimous Posted June 16, 2010 Author Posted June 16, 2010 -j SNAT ... --persistent ? А , интересно, ключ --random - это относится к методу выбора внешнего адреса из пула? Вставить ник Quote
s.lobanov Posted June 16, 2010 Posted June 16, 2010 -j SNAT ... --persistent ?А , интересно, ключ --random - это относится к методу выбора внешнего адреса из пула? Где именно Вы прописываете --random? До -j ? Вставить ник Quote
optimous Posted June 16, 2010 Author Posted June 16, 2010 -j SNAT ... --persistent ?А , интересно, ключ --random - это относится к методу выбора внешнего адреса из пула? Где именно Вы прописываете --random? До -j ? до --persistent Вставить ник Quote
optimous Posted June 16, 2010 Author Posted June 16, 2010 Все, нашел If option --random is used then port mapping will be randomized (kernel >= 2.6.21) а также if you specify more than one source address, either via an address range or multiple --to-source options, a simple round-robin (one after another in cycle) takes place between these addresses. Т.е. адреса при натировании будут перебираться поочереди в цикле Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.