CZFree.Net Home Page Diskuzní Fóra CZFree.Net Archív Často Kladených Otázek Registrace Nových Členů Archív Odkazů Seznam Členů Fóra CZFree.Net Czech Node Map hosted @CZFree.net CZFree.Net WIKI
CZFree Network Portal vzkazy | ovládání | pokročilé hledání   
 

Odpovědět k Tématu 
CZFree.Net forum: Wireless community network CZFree.Net > Fórum > Troubleshooting > IP Alias + Routovani +ipchains + MASQ
Autor
Téma  < Předchozí Téma   Další Téma >
Redhatik
Newbie

Registrován: 20.07.2002
Příspěvků: 6

IP Alias + Routovani +ipchains + MASQ Příspěvek č. 1 

Old Post 06.03.2004 v 23:50
Redhatik je offline   Click Here to See the Profile for Redhatik   Find more posts by Redhatik   Click here to Send Redhatik a Private Message   Click Here to Email Redhatik     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
petrik
Senior Member

Registrován: 11.06.2002
Příspěvků: 1267

Příspěvek č. 2 

rozhodne pouzij iptables, ipchains jsou dost zastarale, na rootu je starsi clanek stavime firewall, najdi si jej

__________________

Cyberdyne Systems Terminator model 101

Old Post 07.03.2004 v 20:13
petrik je offline   Click Here to See the Profile for petrik   Find more posts by petrik   Click here to Send petrik a Private Message   Click Here to Email petrik   Visit petrik's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
misi
Junior Member

Registrován: 09.06.2003
Příspěvků: 123

Re: IP Alias + Routovani +ipchains + MASQ Příspěvek č. 3 

Old Post 07.03.2004 v 22:23
misi je offline   Click Here to See the Profile for misi   Find more posts by misi   Click here to Send misi a Private Message   Click Here to Email misi     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
pihhan
Member

Registrován: 12.02.2003
Příspěvků: 493

Příspěvek č. 4 

Taky doporucuju pouzit IP tables, a zaroven s tim nejakou novejsi distribuci a jadro, protoze na jadre 2.2 iptables normalne nejsou. Podobny problem jsem resil pres SNAT, jak nastinil misi v druhe verzi. Pokud se dobre pamatuju, tak v iptables neni uplne vhodne pouzivat aliasy, protoze neni dost dobre mozne urcit, na ktery z aliasu prisel paket (leda podle IP, na coz je parametr jiny). Protoze ochozi pakety z aliasu a praveho interface se lisi pouze IP adresou, tak si myslim nemusis komplikovat zivot dvoji routovaci tabulkou, staci provozovat SNAT pro kazdou adresu nastavenou zvlast. Fakt bych ale doporucil sehnat novejsi distribuci, at tam mas trochu novejsi veci.

Old Post 08.03.2004 v 13:41
pihhan je offline   Click Here to See the Profile for pihhan   Find more posts by pihhan   Click here to Send pihhan a Private Message   Click Here to Email pihhan   Visit pihhan's homepage!   Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Redhatik
Newbie

Registrován: 20.07.2002
Příspěvků: 6

Příspěvek č. 5 

Díky všem za nakopnutí správným směrem :-) Linux jsem upgradoval na v 2.4.Teď už si hraji jenom s iptables.Jestli jsem pochopil správně funkce iptables použiju pro vyřešení mého problému asi toto:

iptables -t nat -A POSTROUTING -o eth0 -s 10.10.10.0/24 -j SNAT --to 10.200.200.138

iptables -t nat -A POSTROUTING -o eth0 -s 10.10.11.10/32 -j SNAT --to 10.200.200.139

iptables -t nat -A PREROUTING -d 10.200.200.139 -j DNAT --to 10.10.11.10/32

Jde mi o to aby lide v síti 10.10.10.* byli maskováni jako 10.200.200.138

A jeden počítač s adresou 10.10.11.10 byl natován 1:1 s adresou 10.200.200.139

Můžu to použít ?

Old Post 09.03.2004 v 20:12
Redhatik je offline   Click Here to See the Profile for Redhatik   Find more posts by Redhatik   Click here to Send Redhatik a Private Message   Click Here to Email Redhatik     Reference obchodniku Upravit/Smazat Příspěvek   Odpovědět s Citací  
Veškerý čas je GMT. Aktuální čas: 18:51.  Předcházející Téma   Další Téma
Odpovědět k Tématu
 
Zformátovat pro Tisk | Stáhnout Téma do Palma | Poslat Téma E-mailem | Odebírat tuto Diskuzi

Search this Thread:

 

CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin - Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by: oto, Zajsoft, Danny, Netdave
Hosted by: NFX.cz / FreeTel.cz