Полное перенаправление трафика

У меня следующая схема сети: IMAGE

Мне нужно разрешить [PC 1] взаимодействовать с [NETWORK DEVICE], расположенным на другой стороне wan. Программное обеспечение на [PC 1] должно "видеть" [NETWORK DEVICE] в локальной сети, поэтому может подключаться только к устройствам 192.168.0.x. На 2 шлюзах linux стоит slackware 14, поэтому.

Как я могу решить?

Большое спасибо. Alberto

0
задан 18 January 2021 в 12:46
1 ответ

На шлюзе 192.168.0.1 вам нужно добавить еще один IP-адрес, который будет представлять устройство 192.168.1.7 - предположим, это будет 192.168.0.107.

Также на том же шлюзе вы должны добавить правила NAT в iptables , которые будут выполнять NAT назначения от 192.168.0.107 до 192.168.1.7 в цепочке PREROUTING, и NAT источника от 192.168.1.7 до 192.168. 0,107 в цепочке POSTROUTING. Примерно так:

iptables -t nat -A PREROUTING -s 192.168.0.8/32 -d 192.168.0.107/32 -j DNAT --to-destination 192.168.1.7
iptables -t nat -A POSTROUTING -s 192.168.1.7/32 -d 192.168.0.8/32 -j SNAT --to-source 192.168.0.107
0
ответ дан 24 April 2021 в 02:15

Теги

Похожие вопросы