[Sysadmins] DNAT???

Nikolay(computer-service.ru) =?iso-8859-1?q?admin_=CE=C1_computer-service=2Eru?=
Ср Дек 20 12:21:14 MSK 2006


> Nikolay(computer-service.ru) пишет:
> > Здравствуйте уважаемое сообщество!
> > Помогите решить проблемку. Есть 2 сети 192.168.0.* и 192.168.1.* между
ними
> > стоит ALT мастер 2.4(ядро 2.4)
> > с двумя сетевыми картами и двумя ip(192.168.0.40 и 192.168.1.40)
> > Нужно чтобы в одной сети(192.168.0.*) был виден комп другой(192.168.1.1)
> > сети по определенному порту(80),
> > но сети при этом друг друга не видели. Думаю надо использовать DNAT
> > пишу в iptables
> >  -A PREROUTING -p tcp -d 192.168.1.1 --dport 80 -j DNAT --to-destination
> > 192.168.0.40:80
> >
> > Обращаюсь из сети 192.168.0.*  к ip 192.168.0.40 на 80 порт и шиш чего.
> >
> не надо dnat
> просто разреши этому компу видеть 80 порт другого компа, а после этого
правила  запрети остальной обмен между сетями

комп с ip 192.168.0.40 не является шлюзом для сети 192.168.0.0/24 насколько
я понимаю
без этого запросы на 192.168.1.1:80 не пойдут.

А мне бы надо сделать  чтобы я обратившись из сети 192.168.0.0/24 на
192.168.0.40:80 получил ответ
от 192.168.1.1:80, как если бы он был в 192.168.0.0/24

>
> -- 
> С уважением, Алексей Сидоров
>   mailto:alex на reutman.ru
> JID: alex на reutman.ru
> ICQ: 5052225
> _______________________________________________
> Sysadmins mailing list
> Sysadmins на lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/sysadmins
>




Подробная информация о списке рассылки Sysadmins