Proxmox(Вопрос про сеть, поясните пж, ни как не пойму)

Автор farik7707, 22 января 2019, 10:55:21

« назад - далее »

0 Пользователи и 2 гостей просматривают эту тему.

farik7707

Доброго времени суток форумчане.
Я начал изучать администрирование в линукс.
Установил себе proxmox и в мануале нашел маскарадинг(NAT)  и вот такое правило.
auto lo
iface lo inet loopback

auto eno1
#real IP address
iface eno1 inet static
        address  198.51.100.5
        netmask  255.255.255.0
        gateway  198.51.100.1

auto vmbr0
#private sub network
iface vmbr0 inet static
        address  10.10.10.1
        netmask  255.255.255.0
        bridge_ports none
        bridge_stp off
        bridge_fd 0

        post-up echo 1 > /proc/sys/net/ipv4/ip_forward
        post-up   iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o eno1 -j MASQUERADE
        post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o eno1 -j MASQUERADE


Всё понятно, до момента трех последних строчек :-[ :-X. Может кто нибудь пояснить, зачем апать потом убирать правило в iptables? в чем смысл.
Спасибо.

endru

а если погуглить? правила post-up и post-down отрабатывают после включения/выключения интерфейса соответственно.

farik7707

#2
Цитата: endru от 22 января 2019, 11:04:29
а если погуглить? правила post-up и post-down отрабатывают после включения/выключения интерфейса соответственно.
Погуглить не проблема, просто надо понимать, что гуглить и как правильно :)
Как я правильно понял, как стартует система и поднимается интерфейс отрабатывает post-up правило, а во время выключения он удаляет правило.
Так?