iptables으로 many gateway to many nat방법?
글쓴이: jic5760 / 작성시간: 화, 2014/07/01 - 7:56오전
iptables등을 이용해서
각기 다른 gateway을 가진 WAN에서 각기 다른 LAN으로 NAT가 가능한가요?
가능하다면 방법을 알고 싶습니다.
예전에 비슷한걸 시도한적이 있는데 default gateway외 다른 gateway으로는 NAT가 안됬던 적이 있어서요...
Forums:
SNAT는 routing 이후, DNAT는 routing 이전
그래서 커널에는 POSTROUTING과 PREROUTING이 hook으로 존재합니다.
nat 한개만으로는 원하시는 결과를 얻기는 힘드실것 같고, 적절하게 snat, dnat 섞으시면 될것같네요.
소곤소곤
답변 감사합니다 그런데...
POSTROUTING과 PREROUTING만 이용해서
dnat와 snat을 따로 따로 주면
게이트웨이가 다 달라도 가능할까요??
지금 바로 해볼수 있는 상황이 아니라 궁금해서요~
가능은 할것 같은데, 그리 좋은 방법은 아닌것 같네요.
꼭 NAT만 사용해야하는게 아니라면 PBR(http://en.wikipedia.org/wiki/Policy-based_routing)과 SNAT로 구성하는게 더 깔끔해보입니다.
소곤소곤
감사합니다~
PBR이란건 처음들어 보는데 왠지 이걸로 할 수 있을거 같습니다~!
스위치같은 장비에서 쓰는거 같은데 리눅스에서는 어케 하는지 찾아봐야 되겠네요.ㅎ
답변 정말 감사드립니다~^^
댓글 달기