|
| Ip masquerade eller ikke? Fra : Stig Meyer Jensen |
Dato : 17-04-03 15:57 |
|
Jeg har et setup hvor en router skal dele internet til et lan:
Lan: 192.168.1.0
Router eth0: 192.168.1.201
Router eth1: 192.168.217.201
og routeren får internet gennem 192.168.217.1 (en adsl router).
Lige nu har jeg success med at bruge en squid proxy, men vil gerne give brugerene "direkte adgang" til nettet, så de fx. kan bruge pop2/smtp og pinge ud.
Hvis nu eth1 havde været et interface "direkte" på nettet, havde jeg brug ip masquerading med SNAT, men hvad gør jeg her?!
--
Stig Meyer Jensen
stig@smj.dk
| |
Lars Kongshøj (17-04-2003)
| Kommentar Fra : Lars Kongshøj |
Dato : 17-04-03 16:12 |
|
Stig Meyer Jensen wrote:
> Jeg har et setup hvor en router skal dele internet til et lan:
> Lan: 192.168.1.0
> Router eth0: 192.168.1.201
> Router eth1: 192.168.217.201
> og routeren får internet gennem 192.168.217.1 (en adsl router).
> Hvis nu eth1 havde været et interface "direkte" på nettet, havde jeg brug ip masquerading med SNAT, men hvad gør jeg her?!
Det samme.
--
Lars Kongshøj
http://www.kongshoj.com/
| |
Stig Meyer Jensen (17-04-2003)
| Kommentar Fra : Stig Meyer Jensen |
Dato : 17-04-03 16:13 |
|
"Stig Meyer Jensen" <stig@mine_3_initialer.dk> wrote in message news:3e9ec0bb$0$146$edfadb0f@dtext02.news.tele.dk...
>Jeg har et setup hvor en router skal dele internet til et lan:
>
>Lan: 192.168.1.0
>Router eth0: 192.168.1.201
>Router eth1: 192.168.217.201
>
>og routeren får internet gennem 192.168.217.1 (en adsl router).
>
>Lige nu har jeg success med at bruge en squid proxy, men vil gerne give brugerene "direkte adgang" til nettet, så de fx. kan bruge pop2/smtp og pinge ud.
Hmmm... jeg tror faktisk det virker nu ;) - jeg har bare brugt masquerade med serverens eth1 adresse, så ser det ud til at pakkerne kan finde tilbage ;)
--
Stig Meyer Jensen
stig@mine_3_initialer.dk
| |
|
|