čia aprašei NAT 1:1, jis kalba kaip išorinį IP užsidėti pas save vidiniame tinkle. Dabar mikrotik'ai leidžia išorinius IP susidėlioti vidiniam tinkle. On 2014.10.06 17:03, aspats wrote: > On 10/03/2014 12:01 PM, Tomas J. wrote: >> Yra public intercase'as su 2 IP >> >> pvz. >> eth0 - 172.25.120.22 >> eth0:1 - 172.25.120.23 >> >> eth1 LAN'as 192.168.0.xxx nat'ina per eth0 >> >> reikia ant eth2 tiesiogiai gauti eth0:1 public IP, kadangi bus jungiamas >> irenginys sukonfgintas 172.25.120.23 IP adresui >> >> >> >> > O tai tiesiog snat ir dnat netinka? > > visi ateje paketa i isorini adresa DNAT'inima tiesiog i vidini, ir visi is to vidinio SNAT'inima i > isorini? > > 2 iptables taisykles. > > iptables -t nat -A PREROUTING -d isorinis IP -j DNAT --to vidinis > iptables -t nat -A PREROUTING -s vidinis IP -j SNAT --to isorinis > taisykles rasiau is galvos.