SNAT& iptables в Centos

у меня есть удаленный сервер, где я добавил новый IP ОБРАБОТКИ ОТКАЗА в новом интерфейсе, ETH0:0. Все работает отлично; IP является установкой. Я хочу трафик, который прибывает из ETH0:0 для использования ETH0:0 в качестве источника IP. Например, когда я посылаю электронные письма со своего СЕРВЕРА, он использует ETH0 IP, который не является тем, что я хочу.

Так, трафик, прибывающий из ETH0, использует свой IP в Исходном IP Пакета, и трафик, прибывающий из ETH0:0, использует свой IP и так далее. Вот то, что я попробовал:

iptables-t туземный-A POSTROUTING-p tcp-o eth0:0-j SNAT - к источнику 51. XXX.XXX.XXX;

Где интерфейс ETH0:0 Has IP 51. XXX.XXX.XXX

0
задан 30 October 2015 в 17:10
1 ответ

Практически каждый сервер имеет возможность привязать его к выбранному IP / интерфейсу. Вы должны установить его на IP на интерфейсе eth0: 0.

Для проверки постфикса http://www.postfix.org/postconf.5.html параметр inet_interfaces.

В /etc/postfix/main.cf строка добавления / изменения:

inet_interfaces = 51.XXX.XXX.XXX, 127.0.0.1

Это обеспечит правильный IP-адрес для исходящих пакетов, но сервер будет доступен только по IP 51.XXX.XXX.XXX и 127.0.0.1.

Аналогичное изменение конфигурации можно сделать в программном обеспечении вашего сервера. Возможные названия вариантов: привязать, прослушать.

0
ответ дан 5 December 2019 в 11:46

Теги

Похожие вопросы