Перейти к содержимому
Калькуляторы

Debian + IPTables + NAT

Доброго времени суток.

 

Вводные данные:

- Debian 6;

- внутри 1000 пользователей, IP 10.x.x.x;

- есть внешний блок IPv4, 2048шт.

 

Сейчас пользователи ходят в интернет через NAT. В идеале хотелось бы раздать им внешние адреса через RAWNAT/StateLessNAT по одному IP на машину, чтобы на локальных машинах остались внутренние IP 10.x.x.x. Но прописывать в IPTables 1000 правил как-то жостко. Да и нагрузка на проц наверное будет громадная.

 

Есть какие-то решения? Может какие-то хешированные списки в стиле IPSet, чтобы заполнить соответствие внешнего/внутреннего IP и применить его в IPTables?

 

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Уже тоже наткнулся :)

Именно то что нужно. Плохо только что поддерживаются сети /16. Нам надо 10.0.0.0/8. Но это уже можно попробовать доработать :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.