Dnia Thu, Apr 15, 2004 at 12:40:56AM +0200 bieniu gras napisał/a: > hello ehlo ;)
> jak by trzeba w takim razie ustawic serwer wpiety do switcha aby mial > jeden z ip od dsla (od routerka) widoczny na zewnatrz ? Widę dwa rozwiązania: nat 1:1 - w jedną stronę snat a w drugą dnat (np a.a.a.a adres zewnęrzny na routerze, b.b.b.b adres maskowany w lanie): iptables -A PREROUTING -d a.a.a.a -j DNAT --to-destination b.b.b.b iptables -A POSTROUTING -s b.b.b.b -j DNAT --to-source a.a.a.a Drugie rozwiązanie: należy zdjąć z routera adresi, który chcemy przerzucić dalej (a.a.a.a), podniesc go na serwerku wewnatrze sieci, ustawiając maskę i bramę _tak jak na routerze_. Na routerze musisz ustawić routing do niego: ip r a a.a.a.a dev eth1 (jesli ten komputerek jest za eth1) i dodatkowo albo arp -s hostname hw_addr albo włączyć proxy_arp dla odpowiedniego interfejsu (na ogół lepiej ustawić aro -s). To wsio, pozdr yanek -- Proszę o nieprzysyłanie mi załączników Worda, Excella ani PowerPointa. Zob.: http://www.fsf.org/philosophy/no-word-attachments.pl.html

