7.28. ( IP álnevek ) - Működik az maszkolás csak egy darab hálókártyával?

Igen, és nem. Az IP alias (álnév) kernelszolgáltatás segítségével a felhasználók létrehozhatnak ugyan álnevesített eszközöket, mint eth0:1, eth0:2 stb., de ez NEM ajánlott az maszkolással együtt. Miért? Egy biztonságos tűzfal létrehozása nagyon bonyolult egyetlen hálózati kártyával. Ráadásul nagyon magas számú hiba lép fel ezen a vonalon, mivel a bejövő csomagok majdnem azonnal kiküldésre is kerülnek. Mindezek miatt, és mivel egy hálózati kártya ma már nagyon olcsó, nagyon ajánlom egy-egy hálózati kártya beállítását minden maszkolott hálózati szegmenshez.

Ezen kívül azt is tudomásul kell venni, hogy az maszkolás csak fizikai csatolón keresztül működik, mint eth0, eth1 stb. Álneves eszközön, mint eth0:1, eth0:2 stb., NEM fog működni. Más szóval a következő NEM FOG megbízhatóan működni:

Ha még mindig érdeklődünk az álneves eszközök használata iránt, akkor engedélyezned kell az "IP alias" szolgáltatást a rendszermagban. Aztán újra kell fordítani a rendszermagot és újraindítani a gépet. Miután az új rendszermag fut, be kell állítani a Linuxot, hogy használja az új eszközt. Ezek után ugyanúgy használhatod, mint egy normál hálózati eszközt, néhány, a fentihez hasonló megkötéstől eltekintve.