pihhan
Member

Registrován: 12.02.2003
Příspěvků: 493
|
Taky doporucuju pouzit IP tables, a zaroven s tim nejakou novejsi distribuci a jadro, protoze na jadre 2.2 iptables normalne nejsou. Podobny problem jsem resil pres SNAT, jak nastinil misi v druhe verzi. Pokud se dobre pamatuju, tak v iptables neni uplne vhodne pouzivat aliasy, protoze neni dost dobre mozne urcit, na ktery z aliasu prisel paket (leda podle IP, na coz je parametr jiny). Protoze ochozi pakety z aliasu a praveho interface se lisi pouze IP adresou, tak si myslim nemusis komplikovat zivot dvoji routovaci tabulkou, staci provozovat SNAT pro kazdou adresu nastavenou zvlast. Fakt bych ale doporucil sehnat novejsi distribuci, at tam mas trochu novejsi veci.
|