Weet iemand of het mogelijk is om Many-to-Many NAT uit te voeren met iptables (versie 1.2.5)
Wat ik dus wil is dat de hele range van het interne netwerk, 192.168.50.0/24 naar het internet ge-NAT word over niet 1 extern ip adres zoals gebruikelijk maar over meerdere externe ip adressen (3 stuks)
Ik heb de volgende regels opgenomen in m'n iptables script maar ik betwijfel of dit gaat werken:
iptables -t nat -A POSTROUTING -s 192.168.50.0/24 -o eth1 -p tcp -j SNAT --to-source 61.32.89.60-61.32.89.62
iptables -t nat -A POSTROUTING -s 192.168.50.0/24 -o eth1 -p udp -j SNAT --to-source 61.32.89.60-61.32.89.62
Waar ik bang voor ben is dat als er bijvoorbeeld 6 computers verbinding leggen naar het internet dat pc1 ip adres 61.32.89.60 krijgt toegewezen, pc2 ip adres 61.32.89.61 en pc3 ip adres 61.32.89.62 en dat pc4, 5 en 6 pech hebben en geen verbinding kunnen maken omdat er geen externe ip's meer vrij zijn.
Of is iptables slimmer en lukt het wel om alle 6 de pc's tegelijkertijd door 3 externe ip adressen te NAT'en?
Wat ik dus wil is dat de hele range van het interne netwerk, 192.168.50.0/24 naar het internet ge-NAT word over niet 1 extern ip adres zoals gebruikelijk maar over meerdere externe ip adressen (3 stuks)
Ik heb de volgende regels opgenomen in m'n iptables script maar ik betwijfel of dit gaat werken:
iptables -t nat -A POSTROUTING -s 192.168.50.0/24 -o eth1 -p tcp -j SNAT --to-source 61.32.89.60-61.32.89.62
iptables -t nat -A POSTROUTING -s 192.168.50.0/24 -o eth1 -p udp -j SNAT --to-source 61.32.89.60-61.32.89.62
Waar ik bang voor ben is dat als er bijvoorbeeld 6 computers verbinding leggen naar het internet dat pc1 ip adres 61.32.89.60 krijgt toegewezen, pc2 ip adres 61.32.89.61 en pc3 ip adres 61.32.89.62 en dat pc4, 5 en 6 pech hebben en geen verbinding kunnen maken omdat er geen externe ip's meer vrij zijn.
Of is iptables slimmer en lukt het wel om alle 6 de pc's tegelijkertijd door 3 externe ip adressen te NAT'en?