+ Responder ao Tópico



  1. #1

    Padrão NAT IP válido + IP inválido (alias)

    Pessoal, estou enfrentando o seguinte problema:

    Tenho 2 Links de internet em uma mesma placa de rede.
    1) Ip Fixo e válido
    2) Ip Fixo e inválido

    Tenho um servidor que faz balanceamento de link, tenho funcionando um 3 link em outra placa de rede e o balanceamento funciona normal.

    Meu problema está sendo em obter 2 IPs na mesma placa de rede... o NAT está dando problema, ou funciona um ou outro.
    Será que pode ser pq eu estou usando IP Válido e IP Inválido ????

    ...espero ter conseguido expressar meu problema.

  2. #2

    Padrão

    o link é da mesma "operadora" ?

    se for, utilize apenas 1 ip.. e contrate um link maior para apenas 1 ip.. do jeito q vc esta fazendo ai .. nao vai funcionar direito nao... ou sai por 1 .. ou sai por outro..

    o que vc pode fazer eh selecionar QUAL ip interno da sua rede sai por qual ip !!

    por exemplo

    192.168.0.0/25 sai pelo ip valido
    192.168.0.128/25 sai pelo ip invalido

    para isto basta fazer assim:

    iptables -t nat -A POSTROUTING -s 192.168.0.0/25 -o eth0 -j SNAT --to-source 200.200.200.1
    iptables -t nat -A POSTROUTING -s 192.168.0.128/25 -o eth0 -j SNAT --to-source 10.0.0.1

    supondo que eth0 seja a interface que vc recebe internet, 200.200.200.1 seu ip valido e 10.0.0.1 seu ip invalido !!

  3. #3

    Padrão

    Tentei fazer um NAT para ficar com ip inválido neste outro!

    sendo assim ficou:

    eth2:1 172.32.0.2
    eth2:2 172.33.0.2

    Mando fazer o NAT mas continua a mesma coisa, ou vai por um ou pelo outro.

    Quero determinar que porta X sai pelo link 1 e Y pelo 2.

    Esse serviço tenho funcionando em placas de rede separadas....... agora na mesma placa está sendo osso!

  4. #4

    Padrão

    vc nao precisa do MASQUERADE quando usar SNAT !!!!

    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp --dport 80 -j SNAT --to-source 172.32.0.2
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp --dport 25 -j SNAT --to-source 172.33.0.2

    tenta assim

    80 sai pelo 32 ... 25 sai pelo 33 !!

  5. #5

    Padrão

    tentei desta forma porém sem êxito.