NdK
Registrato: 27/01/10 12:36 Messaggi: 423
|
Inviato: Gio Mar 25, 2010 8:46 am Oggetto: Migliore granularità NAT |
|
|
Può essere comodo definire NAT diversi per reti diverse.
Per esempio far uscire tutto il traffico dei fissi da un indirizzo e tutto quello dei portatili da un altro.
Attualmente si può fare solo manualmente, disabilitando il NAT da GUI ed inserendo direttamente le regole negli script di avvio:
iptables -t nat -I POSTROUTING 1 -o $INTERFCCIA_DI_USCITA -s $NETMASK_RETE_DA_NATTARE -j MASQUERADE
ed aggiungendo sul firewall le regole per il routing:
- da RETE_DA_NATTARE a INTERFACCIA_DI_USCITA PERMETTI ...
- da INTERFACCIA_DI_USCITA a RETE_DA_NATTARE PERMETTI ESTABILISHED, RELATED (per far passare le risposte) |
|