Hallo Heiko,

> Verwendest Du OpenVPN? Das mappt doch m.W. auch, oder?
> 
ja, es geht in erster Linie um openVPN.
Und genau die haben auch das iptables target NETMAP in der Doku : 
https://openvpn.net/faq/remap-local-addresses-to-connect-two-networks-with-an-overlap-in-the-private-address-range/

Ich habe irgendwo zu nft noch gesehen, dass zumindest SNAT mehrere Adressen 
schluckt, das Beispiel sieht aber nicht symmetrisch aus und ich weiß nicht ob 
man das auf DNAT ummünzen kann.

[...]
# It is possible to NAT to a range of address:
nft add rule nat post ip saddr 192.168.56.0/24 oif wlan0 snat 
192.168.1.137-192.168.1.140
[...]


Mit freundlichen Grüßen / Kind regards
     Ronny Seffner
--
Ronny Seffner  |  Alter Viehweg 1  |  01665 Klipphausen
www.seffner.de  |  ro...@seffner.de  |  +49 35245 72950
7EA62E22D9CC4F0B74DCBCEA864623A568694DB8


Antwort per Email an