Если использовать destination NAT, то можно перенаправлять соединения во внутреннюю сеть с Internet-стороны роутера, но внутренний хост увидит соединение, исходящее из Интернета. Как «обновить» трафик так, чтобы перенаправление портов на какой-нибудь хост в локальной сети не было видно как соединение, приходящее из внешней сети, а от самого роутера? Я представляю себе, что комбинация destination NAT в паре с source NAT должна сработать, но боюсь, что это не валидная комбинация. Есть какие-нибудь идеи?
CyberT
Guest
0
03.08.2012 07:16:00
маскировать трафик, который приходит. Вот один из способов action (accept | add-dst-to-address-list | add-src-to-address-list | dst-nat | jump | log | masquerade | netmap | passthrough | redirect | return | same | src-nat; default: accept) — действие, которое нужно предпринять, если пакет соответствует правилу.
accept — принимает пакет. Никаких действий не производится, т.е. пакет пропускается и к нему не применяются другие правила.
add-dst-to-address-list — добавляет целевой адрес IP-пакета в список адресов, указанный параметром address-list.
add-src-to-address-list — добавляет исходный адрес IP-пакета в список адресов, указанный параметром address-list.
dst-nat — заменяет целевой адрес IP-пакета на значения, указанные параметрами to-addresses и to-ports.
jump — переходит к цепочке, указанной значением параметра jump-target.
log — каждое совпадение с этим действием добавит сообщение в системный журнал.
masquerade — заменяет исходный адрес IP-пакета на автоматически определяемый IP-адрес маршрутизацией.
netmap — создает статическое соотношение 1:1 между одним набором IP-адресов и другим. Часто используется для распределения публичных IP-адресов хостам в частных сетях.
passthrough — игнорирует это правило и переходит к следующему.
redirect — заменяет целевой адрес IP-пакета на один из локальных адресов маршрутизатора.
return — передает управление обратно в цепочку, из которой был выполнен переход.
same — дает конкретному клиенту один и тот же исходный/целевой IP-адрес из указанного диапазона для каждого соединения. Это наиболее часто используется для служб, которые ожидают один и тот же адрес клиента для нескольких соединений от одного клиента.
src-nat — заменяет исходный адрес IP-пакета на значения, указанные параметрами to-addresses и to-ports.
Ivoshiee
Guest
0
03.08.2012 09:24:00
Спасибо. Поразмыслив, я реализовал идею, которую предлагал ранее, и она работает.