Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Теоретический вопрос по iptables.

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Alex53
Гость





СообщениеДобавлено: Вс Сен 22 2002 03:24    Заголовок сообщения: Теоретический вопрос по iptables. Ответить с цитатой

Кидал уже на unix-форум но никто не ответил. Может здесь повезет?
В tutorial прочитал что SNAT это нечто сродни MASQUERADE. Т.е. можно использовать его для подключения локальной сети через 1 внешний адрес. Я правилно понимаю, что после установки соединения выполняется преобразования не только source address для пакетов подходящи по параметру, указаному явным образом, но и в обратном направлениии (т.е. выполняется DNAT!). Разве это правильно? При этом я подобным образом выйти во внешнюю сеть не смог. Просветите.
Вернуться к началу
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Пн Сен 23 2002 06:45    Заголовок сообщения: Re: Теоретический вопрос по iptables. Ответить с цитатой

SNAT сродни маскараду - это верно.
В iptables тарджет MASQUERADE рекомендуется использовать только для динамических преобразований (аля модемное соединение)
А пример применения SNAT'а
iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -j SNAT --to-sourse xxx.xxx.xxx.xxx
где ххх.ххх.ххх.ххх реальный ип твоей внешней сетевухи...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Пн Сен 23 2002 06:47    Заголовок сообщения: Re: Теоретический вопрос по iptables. Ответить с цитатой

--to-source ес-но Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Dmitry.Karpov
Гость





СообщениеДобавлено: Пн Сен 23 2002 14:00    Заголовок сообщения: Masquerading - частный случай NAT Ответить с цитатой

Применения NAT многообразны, хотя используется в основном Masquerading.

При маскарадинге пакетам, идущим изнутри наружу, подменяется Source IP:Port, а приходящим извне - Destignation IP:Port, иначе клиентская машина их просто не примет.

Есть еще такая фича как переадресация портов, когда соединения извне на определенный порт "пробрасываются" внутрь на 192.168.x.y (т.е. при обращении на один и тот же IP по разным портам мы попадаем на разные машины).
Вернуться к началу
Alex53
Гость





СообщениеДобавлено: Вт Сен 24 2002 11:05    Заголовок сообщения: Так у тебя все на SNAT все работает?(-) Ответить с цитатой

Так у тебя все на SNAT все работает?
Вернуться к началу
Alex53
Гость





СообщениеДобавлено: Вт Сен 24 2002 11:09    Заголовок сообщения: Re: Masquerading - частный случай NAT Ответить с цитатой

Спасибо за ответ конечно, но что такое NAT (и в частности masquerading) я знаю.
Меня интересуют именно особености работы SNAT в iptables. И практическое подтверждение того, что сабж работает имено так, а не иначе.
Вернуться к началу
Alex53
Гость





СообщениеДобавлено: Вт Сен 24 2002 19:21    Заголовок сообщения: Хм. Все работает. Просто я забыл маршрутизацию включить, дебил. (+) Ответить с цитатой

Но почему же тогда DNAT автоматом и SNAT не делает? )))
ИМХО неправильно это.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...