FreeLix global
Da WikiSitech.
Versione del 27 nov 2007 alle 19:08 di Mazzotti (discussione | contributi) (Nuova pagina: {| style="color:white" | width="100%" bgcolor="darkblue"|<font size="4"> global </font> |} ::Con questo comando possiamo tipicamente applicare una politica di source-natting ad un gru...)
global |
- Con questo comando possiamo tipicamente applicare una politica di source-natting ad un gruppo di ip precedentemente definito con il comando nat.
- global ( interface_name ) idnat ip_addr ip_mask max_conns em_limit
- global ( interface_name ) idnat ip_addr ip_mask max_conns em_limit
ambito di utilizzo | In configuration mode |
sintassi | Ricordiamoci come avviene il flusso dei dati su iptables: la catena è sempre quella di FORWARD, quindi il valore di mark attivato è ancora utilizzabile.
Il plugin semplicemente configura un source-nat agganciato a idnat. |
interface_name: | l'etichetta che identifica uno specifico device di rete. |
idnat: | l'etichetta numerica che identifica uno specifico gruppo di nat. |
max_conns: | non utilizzato. |
em_limit: | non utilizzato. |
ip_addr ip_mask: |
indirizzi ip e mask canoniche per identificare un host o un range contiguo di indirizzi. |
esempi per nattare il idnat 1 precedentemente definito con un indirizzo solo sul device myisp1.
global ( myisp1 ) 1 213.174.191.194 255.255.255.255 0 0
Vedi anche configure, nat
Torna all'indice