XNeo Опубликовано 21 июня, 2013 · Жалоба Доброго времени суток. Вводные данные: - Debian 6; - внутри 1000 пользователей, IP 10.x.x.x; - есть внешний блок IPv4, 2048шт. Сейчас пользователи ходят в интернет через NAT. В идеале хотелось бы раздать им внешние адреса через RAWNAT/StateLessNAT по одному IP на машину, чтобы на локальных машинах остались внутренние IP 10.x.x.x. Но прописывать в IPTables 1000 правил как-то жостко. Да и нагрузка на проц наверное будет громадная. Есть какие-то решения? Может какие-то хешированные списки в стиле IPSet, чтобы заполнить соответствие внешнего/внутреннего IP и применить его в IPTables? Спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 21 июня, 2013 · Жалоба netmap? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Abram Опубликовано 22 июня, 2013 · Жалоба http://forum.nag.ru/forum/index.php?showtopic=83150&view=findpost&p=813566 Не оно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
XNeo Опубликовано 22 июня, 2013 · Жалоба Уже тоже наткнулся :) Именно то что нужно. Плохо только что поддерживаются сети /16. Нам надо 10.0.0.0/8. Но это уже можно попробовать доработать :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...