XNeo Posted June 21, 2013 Posted June 21, 2013 Доброго времени суток. Вводные данные: - Debian 6; - внутри 1000 пользователей, IP 10.x.x.x; - есть внешний блок IPv4, 2048шт. Сейчас пользователи ходят в интернет через NAT. В идеале хотелось бы раздать им внешние адреса через RAWNAT/StateLessNAT по одному IP на машину, чтобы на локальных машинах остались внутренние IP 10.x.x.x. Но прописывать в IPTables 1000 правил как-то жостко. Да и нагрузка на проц наверное будет громадная. Есть какие-то решения? Может какие-то хешированные списки в стиле IPSet, чтобы заполнить соответствие внешнего/внутреннего IP и применить его в IPTables? Спасибо. Вставить ник Quote
Abram Posted June 22, 2013 Posted June 22, 2013 http://forum.nag.ru/forum/index.php?showtopic=83150&view=findpost&p=813566 Не оно? Вставить ник Quote
XNeo Posted June 22, 2013 Author Posted June 22, 2013 Уже тоже наткнулся :) Именно то что нужно. Плохо только что поддерживаются сети /16. Нам надо 10.0.0.0/8. Но это уже можно попробовать доработать :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.