NAT na linuxu

Leos Bitto bitto na atrey.karlin.mff.cuni.cz
Pátek Prosinec 10 09:06:19 CET 1999


Martin Lipinsky (mlc na czech.net) wrote:
: 
: Dobry den.
: 
: Az doposud jsem na Linuxu vzdy pouzival IPmasq., tedy preklad x vnitrnich
: adres na jednu venkovni. A vzdy me mrzelo ze napriklad ve winroutu jde
: udelat opravdovy NAT, tedy prekladat ne n:1 ale obecne n:m
: 
: napriklad 10.0.0.0/24 na 1.1.1.1
: ale	  10.0.0.22/32 na 2.2.2.2

Toto neni obecny NAT n:m, ale masquerading s rozlisenim odchozi IP adresy.
Mimochodem, myslim si ze toto s Linuxem 2.2 lze udelat taky.

Chtelo by to uvedomit si ze NAT je neco jineho jineho nez masquerading n:1.
U praveho NAT n:1 plati ze z vnitrni site muze komunikovat vzdy nejvyse jeden
pocitac (rekl bych ze v praxi se s tim nikde nesetkate, ale ciste teoreticky
je to tak mozne nastavit). U masqueradingu plati ze mohu komunikovat vsichni
zaroven.


Leos Bitto


Další informace o konferenci Linux