Toon posts:

[iptables] SNAT met meerdere IP's

Pagina: 1
Acties:

Verwijderd

Topicstarter
-=[vraag 1]=-
Ik ben een NAT howtot aan het lezen, is allemaal vrij duidelijk. Alleen 'even tussendoor' komen ze met dit voorbeeld, waar ze niets over uitleggen:
code:
1
2
       ## Change source addresses to 1.2.3.4, 1.2.3.5 or 1.2.3.6
       # iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 1.2.3.4-1.2.3.6

Hoe kan je het source adres van alle pakketjes, die via eth0 naar buitengaan, veranderen in 3 IP adressen???? Doe ie dat om en om (soort load-balancing), of willekeurig of.... ja wat eigenlijk...

Kan iemand dit uitleggen.

-=[vraag 2]=-
Dit voorbeeld snap ik ook niet
code:
1
2
      ## Masquerade everything out ppp0.
      # iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Als ik de howto goed gelezen heb word hier gezegd, alles wat via ppp0 naar buitengaat moet het source IP van die interface krijgen (masquerading). Maar het is toch zo dat alles wat het IP adres van de interface ppp0 heeft juist door de kernel al naar ppp0 word geroute ???
Deze regel lijkt mij dan ook zwaar nutteloos... Maar ik vermoed dat ik iets verkeerd zie.

[ Voor 0% gewijzigd door Verwijderd op 22-08-2002 11:54 . Reden: vraag nummer 2 ]


  • PolarWolf
  • Registratie: November 2001
  • Laatst online: 26-05 15:23

PolarWolf

Debian, of course.

Verwijderd schreef op 22 augustus 2002 @ 11:42:
Ik ben een NAT howtot aan het lezen, is allemaal vrij duidelijk. Alleen 'even tussendoor' komen ze met dit voorbeeld, waar ze niets over uitleggen:
code:
1
2
       ## Change source addresses to 1.2.3.4, 1.2.3.5 or 1.2.3.6
       # iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 1.2.3.4-1.2.3.6

Hoe kan je het source adres van alle pakketjes, die via eth0 naar buitengaan, veranderen in 3 IP adressen???? Doe ie dat om en om (soort load-balancing), of willekeurig of.... ja wat eigenlijk...

Kan iemand dit uitleggen.
Round robin, inderdaad.
Dit voorbeeld snap ik ook niet
code:
1
2
      ## Masquerade everything out ppp0.
      # iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Als ik de howto goed gelezen heb word hier gezegd, alles wat via ppp0 naar buitengaat moet het source IP van die interface krijgen (masquerading). Maar het is toch zo dat alles wat het IP adres van de interface ppp0 heeft juist door de kernel al naar ppp0 word geroute ???
Deze regel lijkt mij dan ook zwaar nutteloos... Maar ik vermoed dat ik iets verkeerd zie.
De interface waardoor iets naar buiten gaat zegt helemaal niets over van waar het packet afkomstig is. Het enige wat de genoemde regel doet is uitgaand ppp0 verkeer *van waar dan ook afkomstig* masqueraden.

Ik raad je aan om eens rond te kijken op http://netfilter.samba.org, en vooral Rusty's Unreliable Guides eens door te lezen.

Undernet #linux, Undernet #ipsec