Re: lug-bg: Problemi pri linux 2.4 i NAT sus iptables
- Subject: Re: lug-bg: Problemi pri linux 2.4 i NAT sus iptables
- From: danchev@xxxxxxxxx (George Danchev)
- Date: Wed, 19 Dec 2001 14:55:40 +0200
On Tuesday 18 December 2001 18:52, you wrote:
> neshto ili az ne razbiram ili ...
> Naistina li nqma nachin da se nakara linux box da premapwa adresite ot
> edna mreja kym druga. Ili edin wytreshen za NATa adres kym wynshen.
> Imeto na towa chudo e naistina static NAT. I Cisco IOS i Cisco PIX go
> umeqt (sorry za nevolno vmyknatata reklamka). Iskate da kajete che
> static NAT, Linux 2.4 ne moje da prawi? Ne smeq da powqrwam :)
> Nqma li neshto kato destination address translation? Shtoto ako ima
> problema za pylen dostyp do pc-to wytre (ot gledna tochka na NATa) se
> reshawa mnogo prosto.
kakto znaem s Netfilter v 2.4 vsi4ko mozhe (i az neznam zasto cisco-tata vse
oste ne sa preminali na linux :) , i nie vsi4kite govorime za edno i susto
prez cqloto vreme, no problema e 4e polzvame razli4na terminologiq i
nazovavame nestata s po nqkolko imena.
DNAT [Dynamic NAT] - tova e rutinniq slu4aj kogato v NAT translation
tablicata nqma nikakvi pravila za translacii dokato tozi ROUTER (da go
nare4em) ne polu4i trafik kojto iziskva translirane. Dynamic e zastoto NAT
Translation tablicata se promenq dinami4no, v zavisimost ot postypvashtiq
trafik. Tozi slu4aj e qsen na vsi4ki :)
SNAT [Static NAT] - v tozi slu4aj sled kato na ROUTER-a bydat set-nati
pravilata za translirane te ostavat v NAT translation tablicata mu "forever"
ili dokato ne se iztriqt.
Sega tuk se polu4ava edno pripokrivane na ponqtiqta kogato se kazva SNAT i
DNAT bez da se uto4nqwa kakvo se ima predvid...
SNAT [Static NAT] = SNAT [Source NAT] + DNAT [Destination NAT]
V Linux dokumentaciqta se sreshta kato IP Port Forwarding, mozhe da se
sreshne i kato static NAT znam li. Kakvo se pravi na paketite pri Source NAT
i Destination NAT e qsno, osven tova tova mozhe da se pravi i s 2.2 i 2.0
kernels - pishe go v IP Masquerade HOWTO. Takyv forwarding mozhe da se pravi
i 4rez xinetd i dr.
P.S. Boyane, tova dostaty4no li e za stana CCNP :PPP ? :)
--
Greets,
fr33zb1
===========================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers)
http://www.linux-bulgaria.org/ Hosted by Internet Group Ltd. - Stara Zagora
|