- 论坛徽章:
- 0
|
我linux做路由器,双线接入,现想实现部分IP段比如192.168.1.2-192.168.1.50走WAN1,
192.168.1.51-192.168.1.254走WAN2
我开始想使用如下NAT规则
iptables -t nat -A POSTROUTING -m iprange --src-range 192.168.1.2-192.168.1.50 -j SNAT --to WAN1_IP
iptables -t nat -A POSTROUTING -m iprange --src-range 192.168.1.51-192.168.1.254 -j SNAT --to WAN2_IP
route add default dev ppp0
但是发现好像行不通,因为192.168.1.51-192.168.1.254走默认路由去了NAT转换错误,
就想加条路由让192.168.1.51-192.168.1.254都路由走WAN2,这样NAT就可以了
但是加这条路由使用iptables -t mangle打标路由的话,NAT规则可以简写为
iptables -t nat -A POSTROUTING -j MASQUERADE
我想问的就是能不能不用mangle打标的方式,给IP地址做分段路由NAT呢?谢谢
总的来说就想实现192.168.1.2-192.168.1.50走WAN1,
192.168.1.51-192.168.1.254走WAN2 请大家给个思路,谢谢 |
|