Перейти к содержимому
Калькуляторы

target SAME

Добрый день.

Коллеги, подскажите, кто какое решение использует для натирования в ПУЛ адресов в iptables ?

Собссно, сейчас пользуем в iptables snat для трансляции на несколько(немного) адресов. Клиенты жалуются , что не всегда можно зайти на всякие рапидшары, ибо адреса часто заняты.

Пробовали использовать snat с пулом адресов, тогда вылезает другая проблема с асей,вебмани и тп, т.к. в таком режиме для любой сессии с клиента ему будет выдаваться рандомный внешний адрес.

Было бы хорошее решение сабж, но с ядра 2.6.25? same убрали .Наверняка есть решение для такой проблемы, но сейчас куда копать - не пойму.Подскажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

-j SNAT ... --persistent ?

Изменено пользователем s.lobanov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

-j SNAT ... --persistent ?
Да, спасибо, только что тоже нашел этот ключик

http://osdir.com/ml/general/2009-04/msg05806.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

-j SNAT ... --persistent ?

А , интересно, ключ --random - это относится к методу выбора внешнего адреса из пула?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

-j SNAT ... --persistent ?
А , интересно, ключ --random - это относится к методу выбора внешнего адреса из пула?

Где именно Вы прописываете --random? До -j ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

-j SNAT ... --persistent ?
А , интересно, ключ --random - это относится к методу выбора внешнего адреса из пула?

Где именно Вы прописываете --random? До -j ?

до --persistent

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все, нашел

If option --random is used then port mapping will be randomized (kernel >= 2.6.21)

а также

if you specify more than one source address, either via an address
range or multiple --to-source options, a simple round-robin (one after another
in cycle) takes place between these addresses.

Т.е. адреса при натировании будут перебираться поочереди в цикле

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.