Рейтинг:0

Маскировка сети за другой с использованием целей Iptables MARK и NETMAP

флаг us

Аоа, Здравствуйте, я столкнулся с подобным сценарием, упомянутым в следующей ссылке, во время реализации туннеля vpn с использованием Strongswan:

https://www.strongswan.org/testing/testresults/ikev2/net2net-same-nets/

Здесь упоминается, что: необходимые сетевые сопоставления выполняются на шлюзе sun с использованием целей iptables MARK и NETMAP.

Но я не знаю, как добавить эти сопоставления конфигурации и iptables.

IP-адреса моей конфигурации со шлюзами указаны ниже и Мне нужно замаскировать одну сеть за другой сетью:

Cli1(10.10.3.12) gw(10.10.3.1)---(10.10.3.10) gw(10.10.3.1)Dev1(192.168.0.2) gw(192.168.0.1)====(192.168.0.3) gw(192.168) .0.1)Dev2(10.10.3.11) gw(10.10.3.1)---(10.10.3.13) gw(10.10.3.1)Cli2

Здесь я должен замаскировать сеть 10.10.3.0/24 другой сетью как на исходном, так и на целевом концах. Пожалуйста, помогите мне, как это сделать. Спасибо

Anton Danilov avatar
флаг cn
По вашей ссылке проверьте `iptables-save` на солнечном шлюзе. Вы найдете полный набор правил с примером.
MUHAMMAD KASHIF avatar
флаг us
написав эту команду: показывает только 500 и 4500/udp allow и т. д., но в ссылке упоминается маскировка одной сети за другой, как я добавляю это в свои iptables.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.