debian.org / О Debian Где взять Debian Поддержка Уголок разработчика Новости Wiki

Автор Тема: Proxmox(Вопрос про сеть, поясните пж, ни как не пойму)  (Прочитано 1183 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн farik7707

  • Новичок форума
  • Topic Author
  • Сообщений: 2
Доброго времени суток форумчане.
Я начал изучать администрирование в линукс.
Установил себе proxmox и в мануале нашел маскарадинг(NAT)  и вот такое правило.
auto lo
iface lo inet loopback

auto eno1
#real IP address
iface eno1 inet static
        address  198.51.100.5
        netmask  255.255.255.0
        gateway  198.51.100.1

auto vmbr0
#private sub network
iface vmbr0 inet static
        address  10.10.10.1
        netmask  255.255.255.0
        bridge_ports none
        bridge_stp off
        bridge_fd 0

        post-up echo 1 > /proc/sys/net/ipv4/ip_forward
        post-up   iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o eno1 -j MASQUERADE
        post-down iptables -t nat -D POSTROUTING -s '10.10.10.0/24' -o eno1 -j MASQUERADE


Всё понятно, до момента трех последних строчек :-[ :-X. Может кто нибудь пояснить, зачем апать потом убирать правило в iptables? в чем смысл.
Спасибо.
 

Онлайн endru

  • Главный модератор
  • Ветеран
  • *****
  • Сообщений: 1691
  • Новосибирск
  • Jabber: endru@jabber.ru
а если погуглить? правила post-up и post-down отрабатывают после включения/выключения интерфейса соответственно.

Оффлайн farik7707

  • Новичок форума
  • Topic Author
  • Сообщений: 2
а если погуглить? правила post-up и post-down отрабатывают после включения/выключения интерфейса соответственно.
Погуглить не проблема, просто надо понимать, что гуглить и как правильно :)
Как я правильно понял, как стартует система и поднимается интерфейс отрабатывает post-up правило, а во время выключения он удаляет правило.
Так?
« Последнее редактирование: 22 Январь 2019, 12:37:40 от farik7707 »
 

Русскоязычное сообщество Debian GNU/Linux



Теги:
 

Proxmox VE 2.1 и vmbr'ы

Автор anarych7

Ответов: 0
Просмотров: 1857
Последний ответ 10 Ноябрь 2012, 14:12:10
от anarych7