Назад | Перейти на главную страницу

NETMAP, подобный iptables, с nftables

используя nftables, мне нужно преобразовать целую подсеть в другую, например:

10.10.10.1 -> 10.200.0.1
10.10.10.2 -> 10.200.0.2
...
10.10.10.X -> 10.200.0.X

nftables docs Вот показывает несколько NAT в одной строке, но как я могу управлять этим вариантом использования, если моя подсеть / 24 или больше? Придется ли мне вручную указывать сотни адресов?

Я просмотрел документацию и примеры, но не нашел решения.

Чем вы заранее.

С уважением.

Пока вы можете сделать это с помощью побитовой операции:

ip saddr 10.10.10.0/24 snat to ip saddr & 255.0.0.255 | 0.200.0.0

«Правильная» поддержка уже есть в git.