Tema: Re: REQ pagalbos su route.
Autorius: Didzkis
Data: 2014-10-07 13:26:05
čia aprašei NAT 1:1, jis kalba kaip išorinį IP užsidėti pas save vidiniame tinkle.


Dabar mikrotik'ai leidžia išorinius IP susidėlioti vidiniam tinkle.






On 2014.10.06 17:03, aspats wrote:
> On 10/03/2014 12:01 PM, Tomas J. wrote:
>> Yra public intercase'as su 2 IP
>>
>> pvz.
>> eth0 - 172.25.120.22
>> eth0:1 - 172.25.120.23
>>
>> eth1 LAN'as 192.168.0.xxx nat'ina per eth0
>>
>> reikia ant eth2 tiesiogiai gauti eth0:1 public IP, kadangi bus jungiamas
>> irenginys sukonfgintas 172.25.120.23 IP adresui
>>
>>
>>
>>
> O tai tiesiog snat ir dnat netinka?
>
> visi ateje paketa i isorini adresa DNAT'inima tiesiog i vidini, ir visi is to vidinio SNAT'inima i
> isorini?
>
> 2 iptables taisykles.
>
> iptables -t nat -A PREROUTING -d isorinis IP -j DNAT --to vidinis
> iptables -t nat -A PREROUTING -s vidinis IP -j SNAT --to isorinis
> taisykles rasiau is galvos.