FreeLix global

Da WikiSitech.
Vai alla navigazioneVai alla ricerca
global
Con questo comando possiamo tipicamente applicare una politica di source-natting ad un gruppo di ip precedentemente definito con il comando nat.
global ( interface_name ) idnat ip_addr ip_mask max_conns em_limit

ambito di utilizzo In configuration mode
sintassi Ricordiamoci come avviene il flusso dei dati su iptables:

la catena è sempre quella di FORWARD, quindi il valore di mark attivato è ancora utilizzabile. Il plugin semplicemente configura un source-nat agganciato a idnat.

interface_name: l'etichetta che identifica uno specifico device di rete.
idnat: l'etichetta numerica che identifica uno specifico gruppo di nat.
max_conns: non utilizzato.
em_limit: non utilizzato.
ip_addr
ip_mask:
indirizzi ip e mask canoniche per identificare un host o un range contiguo di indirizzi.



esempi per nattare il idnat 1 precedentemente definito con un indirizzo solo sul device myisp1. global ( myisp1 ) 1 213.174.191.194 255.255.255.255 0 0
Vedi anche configure, nat
Torna all'indice