![]()
From: Can Burak Çilingir (canburak@gmail.com)
Date: Sat 24 Jul 2004 - 13:16:19 EEST
--to ile NAT icin kullanilacak ipleri tek tek yazabilirsiniz. sizin
durumunuzda serverin ipsi haric elinizdeki diger iplerin yazilmasi
gerekiyor.
http://tr.netfilter.org/documentation/HOWTO//NAT-HOWTO-6.html#ss6.3
--- Moreover, you can map the same packets onto many different targets, and they will be shared. For example, if you don't want to map anything over 1.2.3.5, you could do:# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 \ -j SNAT --to 1.2.3.0-1.2.3.4 --to 1.2.3.6-1.2.3.254
On Sat, 24 Jul 2004 13:00:14 +0300, Onur YAPICI <onur@aquafantasy.com.tr> w rote: > bana ait 8 adet static ip mevcut boş olanlardan birisini atiyorum am a > olmuyor > aşağıdaki gibi yapmam bir şey değiştirmez > amacım benim linux server'in internet üzerinde bir ip'si var > ama internete çıkan clientlar başka ip üzerinden =C3 =A7ıkıyormuş gibi gözüksün > istiyorum > ben bunu daha önce yapıyordum > ama server'imi tekrar kurmak zorunda kaldım ve rc.local dosyamı > yedekleyemedim. > > > > ----- Original Message ----- > From: "mesut guler" <mesut@egemenyazilim.com> > To: <linux-network@liste.linux.org.tr> > Sent: Saturday, July 24, 2004 12:14 PM > Subject: [linux-network] Re: iptables > > > Onur YAPICI wrote: > > > > >iptables -t nat -A POSTROUTING -s x.v.y.z -j SNAT --to-source x.v.y.z > > >şeklinde bir kural ile ile iç networkteki bir ip'yi sahte bi r ip ile > > >dışarı çıkarmak istiyorum > > >acaba bu kural doğrumu yoksa bir yanlışlık mı var > > >çünkü çalışmıyor. > > > > > > > > > > > > > > > > > > > > > > > > > > > > > bu kural dogru. -s ile belirtilen ip yada networku, --to-source dan > > belirttigin ip ile maskelenecektir. SNAT static ip varsa kullanilir. > > static ip yoksa -j MASQUERADE demen yeterli. o zaman linux kendi > > maskeleyecegi ipyi bulur. > > > > asagidakini dene > > iptables -t nat -A POSTROUTING -s a.b.c.d/subnet -o > > internete-cikan-aygit -j MASQUERADE > > > > -o eth0 > > -o ppp0 > > gibi > > > >
-- Can Burak Cilingir http://canb.net icq#10720999
![]()