免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 仙剑
打印 上一主题 下一主题

[网络管理] SNAT的问题!!! [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-02-08 14:19 |只看该作者
原帖由 zhou_rock 于 2007-2-8 13:11 发表于 10楼  


iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -o eth0 -j SNAT --to ip pool 中的-o eth0 包括所有的 eth0:n  吗?


我想包括,需要试验证明!

论坛徽章:
0
12 [报告]
发表于 2007-02-08 15:02 |只看该作者
原帖由 zhou_rock 于 2007-2-8 13:11 发表于 10楼  


iptables -t nat -A POSTROUTING -s 10.2.0.0/24 -o eth0 -j SNAT --to ip pool 中的-o eth0 包括所有的 eth0:n  吗?

iptables 只对物理网口有效,无法指定 alias 作为 output 接口

论坛徽章:
0
13 [报告]
发表于 2007-02-08 15:07 |只看该作者
原帖由 platinum 于 2007-2-8 15:02 发表于 12楼  

iptables 只对物理网口有效,无法指定 alias 作为 output 接口


也就是说物理网口上的ip都包括了。谢谢。昨天还在想这个问题,今天就解决了。另外问一下是指定SNAT  IP 池的方法好呢,还是用MASQUERADE好呢?应该都可以实现吧。。。。。。

论坛徽章:
0
14 [报告]
发表于 2007-02-08 15:16 |只看该作者
原帖由 仙剑 于 2007-2-8 11:18 发表于 5楼  
不啊,上联路由器和我之间的接口地址是222.1.1.3/25 也就是说我有222.1.1.2-126都可以用。

我大概知道什么原因了,上联路由器可能没有学习到我的ARP信息,解决的方法也简单,就是需要在外网网卡上多绑定ip。

和 ARP 无关,否则不应该 MASQUERADE 没问题而 SNAT 有问题
你把 IP 写错了,应该写自己的 IP 地址而不是远端的

论坛徽章:
0
15 [报告]
发表于 2007-02-08 15:18 |只看该作者
原帖由 zhou_rock 于 2007-2-8 15:07 发表于 13楼  


也就是说物理网口上的ip都包括了。谢谢。昨天还在想这个问题,今天就解决了。另外问一下是指定SNAT  IP 池的方法好呢,还是用MASQUERADE好呢?应该都可以实现吧。。。。。。

SNAT 的优点是效率相对较高
MASQUERADE 的优点是可以用于浮动 IP 的情况

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
16 [报告]
发表于 2007-02-08 21:45 |只看该作者
就写错个IP的问题,怎么这么多回答。
在一个网卡指定多个IP时,虽然可以指定SNAT池,但是没什么用途。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP