[Comm] altlinux server 4.0
Slava Dubrovskiy
slava tangramltd.com
20 16:49:15 MSD 2007
Давыдов Денис пишет:
> Slava Dubrovskiy пишет:
>> ПРоще всего это создать VE и назначить ему адрес из вашей сети. При этом
>> шлюз в этой VE будет ваш основной сервер (Hard Node). Т.о. пакеты из VE
>> будут идти на HN и от туда в инет. На этот прокси (VE) пакеты можно
>> заворачивать через iptables если он прозрачный, или в настройках
>> клиентов. Для всего этого вам вполне достаточно vzctl set 101 --ipadd
>> 10.10.186.1 --save
>>
>>
> Т. е. у меня будет отдельный iptables крутиться на hard node для
> проброса пакетов например с eth0 (интернет) на venet0. а в виртуальном
> сервере iptables не будет - я правильно понимаю?
Вам никто не запрещает иметь в VE правила iptables. Нельзя модули ядра
загружать, а правила можете делать везде.
--
WBR,
Dubrovskiy Vyacheslav
----------- -----------
Было удалено вложение не в текстовом формате...
Имя : smime.p7s
Тип : application/x-pkcs7-signature
Размер : 3249 байтов
Описание: S/MIME Cryptographic Signature
Url : http://lists.altlinux.org/pipermail/community/attachments/20070620/a1f42d14/attachment-0002.bin
community