- 論壇徽章:
- 0
|
各位大家好!在工作終于到幾個問題:
請高手賜教:
我在配置策略路由使用命令ip rule add nat 1.1.1.1 from 192.168.100.12/32 to 123.125.115.150 dev eth1
配置成功,查看顯示:
32759: from 192.168.100.12 to 123.125.115.150 iif eth1 lookup main masquerade
我查看文檔,應當顯示為:
32759: from 192.168.100.12 to 123.125.115.150 iif eth1 lookup main map-to 1.1.1.1
為什么我這里顯示是:masquerade?而不是map-to 1.1.1.1
是否配置問題?如果是,應該如何配置?
由于我是eth1口綁定了兩個出口IP,分別是1.1.1.1/32 和2.2.2.2/32 我需要對指定的用戶(192.168.100.12)訪問指定的網站(123.125.115.150),走指定出口的鏈路,
請問這個語句是否能夠執(zhí)行成功?SNAT應該如何設置?(比如我192.168.100.12 這個用戶使用cnc上網默認出口是2.2.2.2 ,如果他訪問123.125.115.150這個ip,則通過1.1.1.1這個鏈路出去。應該是基于目的的策略路由+SNAT。)
在線等待回復。萬分感謝。! |
|