Size: a a a

2020 January 27

S

Sergey in Nag.Ru
И пусть клиенты коннектятся к нему
источник

S

Sheridan in Nag.Ru
Sergey
Так у вас же хост за стеной будет
много хостов. Некоторые - просто ip управляемые pacemaker-corosync
источник

S

Sergey in Nag.Ru
Я тогда не понял суть вопроса
источник

S

Sergey in Nag.Ru
Хотя похоже догадался
С вашей стороны у вас будет только один хост с доступом?
источник

S

Sheridan in Nag.Ru
с обоих сторон - много хостов. Болееменее понятно с хостами за стеной. А клиентов я не знаю сколько будет.
источник

S

Sergey in Nag.Ru
Вариант 2 работать будет если хост с доступом и другие хосты которым нужен доступ, будут находиться в одной сети
источник

S

Sergey in Nag.Ru
Тогда можно статик роуты сделать и тупо snat
источник

S

Sheridan in Nag.Ru
да, хост-прокси и клиенты в одной сети
источник

S

Sheridan in Nag.Ru
про snat как раз вот тоже вспомнил
источник

S

Sergey in Nag.Ru
Тогда вариант 2, но только snat/masquerade вместо dnat
источник

S

Sheridan in Nag.Ru
Спасибо! Ща попробую :)
источник

S

Sergey in Nag.Ru
Вариант 1 это будет мучение с портами, если по ту сторону не один ресурс
источник

S

Sheridan in Nag.Ru
Sergey
Вариант 1 это будет мучение с портами, если по ту сторону не один ресурс
да тут как бы ансибл, порты все известны. Нагенерировать правил не проблема. Но второй вариант всё равно нравится больше :)
источник

Е

Евгений in Nag.Ru
На qtech как-то можно подменить ip пакетов проходящих?
источник

S

Sheridan in Nag.Ru
Sergey
Тогда можно статик роуты сделать и тупо snat
кстати. forward у меня в drop. Следовательно мне для snat тоже нужно же правила и в forward?
источник

S

Sergey in Nag.Ru
Во втором варианте не очень понятно как маршруты распространить. Ну только если вы контролируете dhcp
источник

E

Evgeniy in Nag.Ru
нельзя. это же все контрольные суммы считать
источник

S

Sergey in Nag.Ru
Sheridan
кстати. forward у меня в drop. Следовательно мне для snat тоже нужно же правила и в forward?
Да
источник

S

Sheridan in Nag.Ru
Sergey
Во втором варианте не очень понятно как маршруты распространить. Ну только если вы контролируете dhcp
это уже проблема тамошнего админа, при всём желаниии я той сеткой не рулю...
источник

S

Sheridan in Nag.Ru
Еще раз спасибо! )
источник