--- Florin Manole <[EMAIL PROTECTED]> wrote:
> On Fri, 2004-10-01 at 14:49, Nicolae Moldoveanu wrote:
> > --- Florin Manole <[EMAIL PROTECTED]> wrote:
> >
> > > nu m-am jucat cu distributii de floppy si am o nedumerire: nu
> poti sa
> > > tii toate ip-urile rutabile pe gateway si sa faci nat static?
> > > metoda asta se foloseste la unele retele de cartier.
> > >
> > nu inteleg ce vrei sa spui... poti sa detaliezi?
>
> detaliez:
> adresele rutabile se tin pe gateway. pe celelalte calculatoare pui
> adrese private. faci pe gateway dnat pentru adresele private
> (respectiv
> snat).
> exemplu:
> $IPT -t nat -A POSTROUTING -s 192.168.2.3 -o $EXTIF -j SNAT --to
> 81.xxx.xxx.xxx
> $IPT -t nat -A PREROUTING -d 81.xxx.xxx.xxx -j DNAT --to 192.168.2.3
> $IPT -t nat -A POSTROUTING -s 192.168.2.4 -o $EXTIF -j SNAT --to
> 81.xxx.xxx.yyy
> $IPT -t nat -A PREROUTING -d 81.xxx.xxx.yyy -j DNAT --to 192.168.2.4
>
acest coyote nu stiu daca are disponibila comanda iptables, dar are un
fisier in care isi tine niste reguli de firewall.
> alta chestie pe care nu o inteleg este de ce crezi tu ca nu merge
> forwarding-ul? doar iti merge natul catre 81.xxx.xxx.xxx, iar natul
> il
> faci POSTROUTING, nu?
In momentul in care tai nat-ul , cele 2 clase nu mai comunica intre ele
_______________________________
Do you Yahoo!?
Declare Yourself - Register online to vote today!
http://vote.yahoo.com
---
Detalii despre listele noastre de mail: http://www.lug.ro/