Мы работаем  БЕЗ ВЫХОДНЫХ и выезжаем по всему ставропольскому краю.

СКАЧАТЬ БЕСПЛАТНО ПОПУЛЯРНЫЕ ПРОГРАММЫ:
(8652) 90-40-50

ВЫ    НАХОДИТЕСЬ   НА  САЙТЕ КОМПЬЮТЕРНОЙ  ПОМОЩИ В СТАВРОПОЛЕ!
Всегда можно получить качественную консультацию у нашего специалиста по  вопросам, связанным с ремонтом компьютеров, ремонтом ноутбуков, настройкой сетей, всем видам компьютерной помощи, позвонив по нашему телефону в городе Ставрополе
90-40-50
Компьютерная помощь и ремонт компьютеров у нас – всегда лучшее решение!
Copyright   © 2009 - 2013

  
  
  
      

  


Любое цитирование и перепечатка информации разрешается и приветствуется при указании активной ссылки на сайт komp26.ru
Невозможное - возможно: недорого, недолго, нестрашно

Трансляция целевых адресов

Второй вариант NAT называется DNAT (Destination Network Address Translation — трансляция целевых сетевых адресов). В DNAT замена целевого адреса входящего пакета происходит перед началом обработки пакета, чтобы можно было задавать правила обработки на основании того, каким внутренним узлам адресован пакет. Приведем пример: # iptables -t nat -A PREROUTING -i ethO -j DNAT —to-destination 4>10.0.0.4-10.0.0.14 В данном случае все пакеты, поступающие через интерфейс ethO, будут направляться на узлы с IP-адресами 10.0.0.4-10.0.0.14.


Можно задать более конкретное правило, по которому будет проверяться порт, куда направляется пакет. Например, следующая команда включает систему DNAT только для HTTP-запросов, адресованных порту 80: # iptables -t nat -A PREROUTING -i ethO -p tcp —destination-port 4»80 -j DNAT --to-destination 10.0.0.13 Если узел с IP-адресом 10.0.0.13— это Web-сервер, скрытый за маршрутизатором/брандмауэром, то все HTTP-запросы будут направляться только ему. Удобно разграничивать трафик таким образом, чтобы пакеты протокола HTTP шли на один компьютер, протокола HTTPS — на другой и т.д.


Это позволит незаметно для пользователей распределять нагрузку между разными машинами.