h2. Настройка NAT пользователей Carbon AS
Для пользователей с авторизацией по IP, Агент, Веб, которые ходят в Интернет через Carbon AS необходимо указать SNAT IP вручную.
Лучший способ сделать это - создать группу таких пользователей, и указать SNAT IP в ней, это переопределит SNAT IP всех её потомков.
В версии 3.7 и выше NAT правильнее задавать для оборудования в настройках оборудования.
!Снимок-Ideco - АСР Менеджер - administrator.png|border=1!
h2. Отключение nat на Carbon AS
Необходимо добавить в ics_tune.sh следующий код
{code}
#!/bin/bash
if [ "$1" = "firewall.sh" ]; then
:
# отключение nat'а
iptables -t nat -I POSTROUTING -j ACCEPT
fi
{code}
Для пользователей с авторизацией по IP, Агент, Веб, которые ходят в Интернет через Carbon AS необходимо указать SNAT IP вручную.
Лучший способ сделать это - создать группу таких пользователей, и указать SNAT IP в ней, это переопределит SNAT IP всех её потомков.
В версии 3.7 и выше NAT правильнее задавать для оборудования в настройках оборудования.
!Снимок-Ideco - АСР Менеджер - administrator.png|border=1!
h2. Отключение nat на Carbon AS
Необходимо добавить в ics_tune.sh следующий код
{code}
#!/bin/bash
if [ "$1" = "firewall.sh" ]; then
:
# отключение nat'а
iptables -t nat -I POSTROUTING -j ACCEPT
fi
{code}