Автор Тема: Вопрос по IPtables NAT  (Прочитано 2162 раз)

Оффлайн Nobody

  • Участник
  • *
  • Сообщений: 88
Вопрос по IPtables NAT
« : 24.02.2011 15:43:00 »
Как правильно написать source...эм... ну чтобы пустить определенную подсеть и отдельный ип.
Можно так "-s 192.112.223.0\24, 91.122.34.123 -p tcp --destination 213.191.253.2 --dport 3900 -j DNAT --to-destination 192.168.1.2:3900" ?

Оффлайн Карлсон

  • Участник
  • *
  • Сообщений: 1 699
Re: Вопрос по IPtables NAT
« Ответ #1 : 24.02.2011 15:50:21 »
Как правильно написать source...эм... ну чтобы пустить определенную подсеть и отдельный ип.
Можно так "-s 192.112.223.0\24, 91.122.34.123 -p tcp --destination 213.191.253.2 --dport 3900 -j DNAT --to-destination 192.168.1.2:3900" ?

Написать два правила, одно для сети и одно для одного адреса?

Оффлайн Nobody

  • Участник
  • *
  • Сообщений: 88
Re: Вопрос по IPtables NAT
« Ответ #2 : 24.02.2011 15:58:16 »
Как правильно написать source...эм... ну чтобы пустить определенную подсеть и отдельный ип.
Можно так "-s 192.112.223.0\24, 91.122.34.123 -p tcp --destination 213.191.253.2 --dport 3900 -j DNAT --to-destination 192.168.1.2:3900" ?

Написать два правила, одно для сети и одно для одного адреса?

Ну ведь ИПы можно записать через запятую, почему бы не подсеть? я вот и спрашиваю можно ли "\24" как-то прописать, оно поймет?

Оффлайн Andrey

  • Участник
  • *
  • Сообщений: 734
Re: Вопрос по IPtables NAT
« Ответ #3 : 24.02.2011 18:13:34 »
Как правильно написать source...эм... ну чтобы пустить определенную подсеть и отдельный ип.
Можно так "-s 192.112.223.0\24, 91.122.34.123 -p tcp --destination 213.191.253.2 --dport 3900 -j DNAT --to-destination 192.168.1.2:3900" ?

Написать два правила, одно для сети и одно для одного адреса?

Ну ведь ИПы можно записать через запятую, почему бы не подсеть? я вот и спрашиваю можно ли "\24" как-то прописать, оно поймет?
ГДЕ Вы вычитали , что можно через запятую-это раз
ГДЕ Вы видели что маска указывается так, как у вас - это два?


Оффлайн Nobody

  • Участник
  • *
  • Сообщений: 88
Re: Вопрос по IPtables NAT
« Ответ #4 : 24.02.2011 18:20:31 »
Как правильно написать source...эм... ну чтобы пустить определенную подсеть и отдельный ип.
Можно так "-s 192.112.223.0\24, 91.122.34.123 -p tcp --destination 213.191.253.2 --dport 3900 -j DNAT --to-destination 192.168.1.2:3900" ?

Написать два правила, одно для сети и одно для одного адреса?

Ну ведь ИПы можно записать через запятую, почему бы не подсеть? я вот и спрашиваю можно ли "\24" как-то прописать, оно поймет?
ГДЕ Вы вычитали , что можно через запятую-это раз
ГДЕ Вы видели что маска указывается так, как у вас - это два?


Спокойнее, это раз.
Так "-s 195.144.143.0/24,111.122.48.151 -p tcp --destination 192.168.1.2 --dport 443 -j ACCEPT" все прекрасно работает, это два.

Оффлайн sedanov

  • Участник
  • *
  • Сообщений: 127
Re: Вопрос по IPtables NAT
« Ответ #5 : 25.04.2011 15:29:12 »
Необходимо две сети разделить между собой что бы не видели друг друга но в инет ходили.

думаю поставить еще карточку на шлюз. но как грамотно в nate прописать . есть у кого варианты.?