[Sysadmins] pop3-server внутри ovz контейнера
Aleksey Avdeev
=?iso-8859-1?q?solo_=CE=C1_solin=2Espb=2Eru?=
Пт Авг 17 00:27:37 MSD 2007
Maks Re пишет:
> очень ждемсЪ статью...
>
> ибо что-то я не понимать в некоторых местах...
> например использовани HN с двумя интерфейсами...
> у меня,после поднятия второго интерфейса, почему-то стаои соединения
> утанавливаться внутрь контейнера именно с него (а это инет и все аткое..)
Самое весёлое -- что не всегда можно сказать ip какого интерфейса
будет исходящим.
Решаю примерно так:
iptables -t mangle -A OUTPUT -o venet0 -j MARK --set-mark 0x01
iptables -t nat -I POSTROUTING 1 -mmark --mark 0x01 -j SNAT --to-source
<lan_ip>
--
С уважением. Алексей.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : signature.asc
Тип : application/pgp-signature
Размер : 548 байтов
Описание: OpenPGP digital signature
Url : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20070817/e6740a46/attachment-0003.bin>
Подробная информация о списке рассылки Sysadmins