Инструменты пользователя

Инструменты сайта


linux:firewall:iptables

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

linux:firewall:iptables [2022/11/19 05:09]
admin создано
linux:firewall:iptables [2022/12/08 04:04] (текущий)
admin
Строка 222: Строка 222:
  
 PS. Если имеется статический IP адрес шлюза, целесообразнее использовать **SNAT**, тогда он (адрес) не будет вычисляться каждый раз заново. Тогда в последней строке нужно указать: **"iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source `address`[-`address`]"**  PS. Если имеется статический IP адрес шлюза, целесообразнее использовать **SNAT**, тогда он (адрес) не будет вычисляться каждый раз заново. Тогда в последней строке нужно указать: **"iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source `address`[-`address`]"** 
 +
 +Правила NAT\\
 +<code bash>
 +  # Перечень
 +iptables -t nat -L -v
 +
 +  # Добавление
 +iptables -t nat -A POSTROUTING -p udp -o tun1 -j SNAT --to-source 10.200.199.24 (на какой адрес отправлять/или с какого)
 +iptables -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT —to-source 10.188.106.33
 +
 +  # Удаление
 +iptables -D -t nat POSTROUTING 13
 +</code>
 +
linux/firewall/iptables.1668834575.txt.gz · Последнее изменение: 2022/11/19 05:09 — admin