carlossalatino
(usa CentOS)
Enviado em 26/03/2009 - 08:11h
Ola!
Eu já tenho duas regras de SNAT no início do script de firewall
$IPTABLES -t nat -A POSTROUTING -o eth2 -s $REDEINTERNA -j SNAT --to-source $IPEXTERNOGVT
$IPTABLES -t nat -A POSTROUTING -o eth1 -s $REDEINTERNA -j SNAT --to-source $IPEXTERNO
Variável de IPINTERNO="10.0.0.24"
Variável de REDEINTERNA = 10.0.0.0/8
Variável de IPEXTERNOGVT = 192.168.1.2
Variável de IPEXTERNOGVT = 192.168.0.2
A inserção desta nova regra, iptables -t nat -A POSTROUTING -s <ip da rede local> -j SNAT --to-source <ip da internet> vai afetar as demais regras? No sentido de interferir na recepção de dados de ambos os links.
No caso, eu substituo o <ip da internet> pela variável de IP que corresponde ao da placa que tem o link que quero a saída, certo? No caso IPEXTERNOGVT e IP da rede local eu substituo pela variável que corresponde o IP do Firewall (IPINTERNO) ou pela variável de rede interna (REDEINTERNA)?