PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : nat auf einem Interface nur für bestimmte Netzsegmente



meinereinerseiner
12.01.06, 13:00
hi,

mal eine frage, ich hab ein b-netz 10.10.0.0/16, darin einen rechner 10.10.0.1,
der ist das standardgateway für alle rechner. jetzt sollen alle anfragen aus dem
subnetz 10.10.1.0 genattet werden, alle anderen adressen sollen nur gerouted
werden.

alle adressen natten geht mit:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
ohne probleme

für das eine subnetz dachte ich mir muesste das hier klappen:
iptables -t nat -A POSTROUTING -o eth0 -s 10.10.1.0/24 -j MASQUERADE
...tuts aber nich?!

hat jemand ne idee?

der tom

jacky0815
12.01.06, 21:29
Wieso sollte es dies nicht tun? Eine Fehlermeldung kommt jedenfalls nicht.

meinereinerseiner
12.01.06, 22:12
Wieso sollte es dies nicht tun? Eine Fehlermeldung kommt jedenfalls nicht.

jepp, eine FM kommt nicht, aber er nated das gesamte B Netz und nicht nur das eine C.

der tom