Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
Цитата: k7zloy от 30 Декабря 2012, 15:45:03ничего не понял,что это ты хотел сказать ?Вы спрашивали про формат записи маски.Это объяснение того, как из "255.255.255.255" получается "/32".
ничего не понял,что это ты хотел сказать ?
а 255.255.255.0 как будет записываться ?
Цитата: k7zloy от 30 Декабря 2012, 20:07:25а 255.255.255.0 как будет записываться ?255.255.255.0 = 2^(8*3) = 2^24255.255.0.0 = 2^(8*2) = 2^16255.0.0.0 = 2^(8*1) = 2^8
k7zloy, почитайте тут:http://ru.wikipedia.org/wiki/IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81#.D0.A1.D1.80.D0.B0.D0.B2.D0.BD.D0.B5.D0.BD.D0.B8.D0.B5_.D1.82.D0.B8.D0.BF.D0.BE.D0.B2_.D0.B0.D0.B4.D1.80.D0.B5.D1.81.D0.B0.D1.86.D0.B8.D0.B8
-A POSTROUTING -s <внутренняя_сеть> -o <внешний_интерфейс> -j SNAT --to-source <внешний_IP>-A PREROUTING -i <внешний_интерфейс> -p tcp -m tcp --dport <внешний_порт> -j DNAT --to-destination <IP_хоста_в_локальной_сети>:<порт_хоста_в_локальной_сети>
Код: [Выделить]-A POSTROUTING -s <внутренняя_сеть> -o <внешний_интерфейс> -j SNAT --to-source <внешний_IP>-A PREROUTING -i <внешний_интерфейс> -p tcp -m tcp --dport <внешний_порт> -j DNAT --to-destination <IP_хоста_в_локальной_сети>:<порт_хоста_в_локальной_сети>
на локальной машине я ничего не прописываю правильно ? все на шлюзовой системе,там где две сетевые карты делаю.
с локалки по локальному то заходит,а с локального по внешнему нет
Давайте ещё раз посмотрим правила. После всех правок. Вдруг ещё где ошибочка закралась.Клиентская машина в локалке, в идеале, должна иметь локальный IP-адрес и шлюзом по умолчанию должен быть указан обсуждаемый шлюз.
ip a ; ip r
*nat... -A POSTROUTING -s 192.168.10.3/32 -d 192.168.10.2/32 -j SNAT --to-source 192.168.10.1
-A POSTROUTING -s 192.168.10.0/24 -d 192.168.10.2/32 -j SNAT --to-source 192.168.10.1
Страница сгенерирована за 0.018 секунд. Запросов: 21.