NAT IP público para esse grande número de ip pvt

1

Eu tenho uma caixa Linux com duas interfaces, uma com ip 10.10.18.2 e outra com ip 192.168.1.2.192.168.1.3 com alias.

Um host xen está conectado com o ip 10.10.18.3 e o gateway 10.10.18.2 a isso através de um switch.

no host Xen 2 vms estão rodando com o ip 10.10.18.43 e 10.10.18.44 com o gateway 10.10.18.3 (o do host xen).

Requisito: NAT 192.168.1.0/24 a 10.10.18.0 de vms correspondentes.

se eu fizer DNAT; ou seja, todos os pacotes com destino 192.168.1.2 a 10.10.18.43, então a resposta de 10.10.18.43 chegará solicitando ip, já que os pacotes recebidos em 10.10.18.43 terão origem ip como o de solicitar ip e, portanto, rejeitar o pacote de 10.10.18.43 no final solicitante.

Se eu fizer snat 10.10.18.43 a 192.168.1.2 para corrigir o problema acima, então como a DNAT ing 192.168.1.3 a 10.10.18.44 trabalhará com a regra SNAT existente acima?

    
por kevin 26.01.2013 / 08:56

0 respostas