Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 01 Jul 24 09:05:39, всего сообщений: 8492
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 541 из 8492 ========================================== RU.LINUX =
От   : Valentin Davydov                 2:5020/400         04 Dec 13 18:51:13
Кому : Peter Irich                                         04 Dec 13 18:51:13
Тема : Re: secondary gate
FGHI : area://RU.LINUX?msgid=<1187476984@ddt.demos.su>+c1c723ab
На   : area://RU.LINUX?msgid=<1187476843@aspen.stu.neva.ru>+d7331555
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=<1187476996@aspen.stu.neva.ru>+76848163
Ответ: area://RU.LINUX?msgid=<1187477100@aspen.stu.neva.ru>+8872657b
==============================================================================
From: Valentin Davydov <sp@m.davydov.spb.su>

>   From: Peter Irich <peter0irich@rambler.ru>
>   Date: Tue, 3 Dec 2013 17:41:08 +0000 (UTC)
>
>>>> Hу и? Одно правило в NAT...
>>>>
>>> Вот я пока и не сумел создать это правило.
>>
>> В бзде (пусть у неё адрес 192.168.0.132) я вот прямо сейчас попробовал:
>>
>> # natd -a 192.168.0.132
>> # ipfw add XXX divert natd all from any to any via 192.168.0.132
>>
>> Hа винде (которая 192.168.0.129) сказал default gateway 192.168.0.132,
>> указал известный DNS - и всё заработало и на бзде, и на винде.
>>
>>> В книге пример
>>> для двух интерфейсов, с одним пока не получилось.
>>
>> Интерфейсы-то тут причём? Интерфейсами роутинг заведует, а nat транслирует
>> _адреса_ в пакетах, которые можно собирать хоть с одного интерфейса, хоть
>> с тысячи, нату пофиг.
>>
>В iptables дла NAT надо указать выходной интерфейс,

А не надо ли там, часом, указывать два правила? Одно snat в postroutingе,
другое dnat в preroutingе. Соответственно, у одного этот интерфейс будет
выходным, у другого - входным. Типа

-t nat -A POSTROUTING -o eth0 -j SNAT -s 192.168.0.129 --to 192.168.0.132

и

-t nat -A PREROUTING -i eth0 -j DNAT -d 192.168.0.132 --to 192.168.0.129

>а у меня на eth0
>и хаб и 2-й компьютер. Пока не получается разделить сети с точки
>зрения iptables. При этом "iptables -S nat" пишет, что нет такой
>цепочки, хотя команду я вводил.

Показывай конкретно, что ты вводишь и что оно говорит в ответ.

Вал. Дав.
--- ifmail v.2.15dev5.4
* Origin: Demos online service (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.058044 секунды