Настройка динамической трансляции адресов. Настройка доступа в интернет с офисов HQ и BR Для настройки доступа в Интернет с офисов HQ и BR необходимо настроить Nftables на HQ-RTR и BR-RTR Создаем и открываем фалй # nano /etc/nftables/hq-rtr.nft Прописываем следующие строки table inet nat {
chain POSTROUTING {
type nat hook postrouting priority srcnat;
oifname "ens18" masquerade
}
} Включаем использование данного файла в sysconfig # nano /etc/sysconfig/nftables.conf Ниже строки начинающейся на include, прописываем строку include "/etc/nftables/hq-rtr.nft" CopyЗапуск и добавление в автозагрузку сервиса nftables # systemctl enable --now nftables Создаем и открываем фалй # nano /etc/nftables/br-rtr.nft Прописываем следующие строки table inet nat {
chain POSTROUTING {
type nat hook postrouting priority srcnat;
oifname "ens18" masquerade
}
} Включаем использование данного файла в sysconfig # nano /etc/sysconfig/nftables.co