neposlusny source routing

Zdenek SUTR Kaminski sutr na nms12.prago.net
Pondělí Prosinec 22 12:32:18 CET 2003


On Mon, 22 Dec 2003, Rybarik, Michal wrote:

> preklade zisti ip-cku na prislusnom interfaci a SNATuje za nu. kedze tam mam
> tych ip-ciek viacej, a potrebujem NATovat konkretnu IP za konkretnu IP (tych
> parov tam mozu byt desiatky az stovky), s MASQ by som nepochodil, pretoze by sice
> vedel co ma SNATovat, ale nevedel by za co.

Pravdepodobne to mate povoleno vsechno ve FORWARDOVACICH pravidlech, ale 
presto se zeptam, mate to povoleno ve forwardovacich pravidlech? A logovat 
pred kazdym dropnutim paketu logujete?

Ono to mozna zni banalne, ale nekdy clovek na takovou kravinku zapomene...


--zk

P.S. Pokud to zni banalne a tohle vsechno mate projite, tak se omlouvam, 
bo znam ty stavy, kdy vsechno delam dobre a ono to presto nefunguje a ted 
do toho nekdo zacne pricmrdavat.



Další informace o konferenci Linux