[問題] Linux可以設定NAT類型嗎?

看板Linux作者 (yonkX)時間14年前 (2011/04/17 19:20), 編輯推噓7(7017)
留言24則, 9人參與, 最新討論串1/1
目前因為實驗要在redhat上或Centos上架設NAT環境, NAT類型會用到 1. Full-cone NAT 2. (Address) restricted cone NAT 3. Port-restricted cone NAT 4. Symmetric NAT 但爬了很久的文,發現大多都在講NAT,IPTABLES或簡易NAT架設. 不知道Linux有沒有辦法設定成自己想要的NAT類型? PS.有知道的人麻煩跟我大慨講一下設定檔那裡要改, 有問過老師,他說RHCE跟RHCA都沒在講,他也不會. 同學就說linux沒啥用處.但我總覺得linux應該能做到, 偏偏又找不到設定無法反駁

04/17 19:38, , 1F
iptables不是都直接run指令去改 table嗎 XD
04/17 19:38, 1F
我不是要設定iptables,我是要改預設的NAT Type類型.

04/17 19:57, , 2F
所以要設定這四種類型,用iptables設定就可以嗎?

04/17 20:06, , 3F
按照這討論串的說法,23無法用iptables架
04/17 20:06, 3F
那假如真的想要也有2,3的實驗環境,LINUX還有辦法靠其它方式實現嗎?

04/17 20:31, , 4F
按照我的理解是都可以. 只是要掛 conntrack 去紀錄而已
04/17 20:31, 4F

04/17 20:32, , 5F
用 iptables 能解決就好, rfc定的東西不一定有直接模組可用
04/17 20:32, 5F
其實小弟對於iptables不是很熟,熟悉範圍一定不超過RHCE課程,其實連課程內的也還在看. 程度:考試OK,徹底活用還需加強.

04/17 21:34, , 6F
為啥要搞的那麼複雜..@@
04/17 21:34, 6F
實驗用.有些網路環境靠某些NAT無法通過,所以才會有這麼多種NAT類型, 其實還有hairpin,UPnP等...

04/18 11:56, , 7F
netfilter 一定是 symmertic nat
04/18 11:56, 7F

04/18 11:57, , 8F
04/18 11:57, 8F
那2,3好像真的沒辦法做,研究很久...

04/18 21:53, , 9F
如果小企鵝沒用處的話,我看其他的也可以放棄了...XD
04/18 21:53, 9F
目前看到家用router有做,家用router的code不是也是用linux寫的?? 感覺這個問題我是不是發錯地方,發在有RD的版會比較快有解?? ※ 編輯: yonkX 來自: 111.248.13.51 (04/18 22:59)

04/19 02:28, , 10F
說linux沒啥用處的同學真悲哀= =
04/19 02:28, 10F

04/19 09:31, , 11F
他大概不知道他的生活早就被Linux侵略了吧...
04/19 09:31, 11F

04/19 10:39, , 12F
2. (Address) restricted cone NAT請找vxworks based router
04/19 10:39, 12F

04/19 10:39, , 13F
或是你自己要去搞個vxworks來弄
04/19 10:39, 13F

04/19 10:42, , 14F
Full cone NAT則是類似linux base router開DMZ
04/19 10:42, 14F

04/19 10:44, , 15F
Port-Restricted cone NAT算是linux base NAT
04/19 10:44, 15F

04/19 10:45, , 16F
Symmetric NAT像linux base dual WAN並加上各自的access rule
04/19 10:45, 16F

04/19 16:40, , 17F
好像要用contrack自己寫.... 不過,就算是用win,也得另外加
04/19 16:40, 17F

04/19 16:40, , 18F
軟體啊 Orz
04/19 16:40, 18F

04/20 08:20, , 19F
你搞錯方向了. 仔細去 k iptables吧 @@
04/20 08:20, 19F

04/20 08:21, , 20F
spec 定的東西就只是 spec @@"" 怎麼實作很難講的
04/20 08:21, 20F

04/20 08:22, , 21F
iptables 已經足夠滿足需求的時候 不會有人多事去專門實作
04/20 08:22, 21F

04/20 08:23, , 22F
一個spec上面的定義物... 特別是當他不被需要的時候
04/20 08:23, 22F

04/20 08:26, , 23F
對於能夠用iptables來解決的問題我不懂為什麼一定要 .ko ?
04/20 08:26, 23F

04/20 08:27, , 24F
與其問有沒有怎麼搞到某種NAT 不如直接說你的需求是什麼...?
04/20 08:27, 24F
文章代碼(AID): #1Dgipd8p (Linux)