[Sysadmins] DNAT???

Alexey Sidorov =?iso-8859-1?q?alex_=CE=C1_reutman=2Eru?=
Ср Дек 20 11:50:25 MSK 2006


Nikolay(computer-service.ru) пишет:
> Здравствуйте уважаемое сообщество!
> Помогите решить проблемку. Есть 2 сети 192.168.0.* и 192.168.1.* между ними
> стоит ALT мастер 2.4(ядро 2.4)
> с двумя сетевыми картами и двумя ip(192.168.0.40 и 192.168.1.40)
> Нужно чтобы в одной сети(192.168.0.*) был виден комп другой(192.168.1.1)
> сети по определенному порту(80),
> но сети при этом друг друга не видели. Думаю надо использовать DNAT
> пишу в iptables
>  -A PREROUTING -p tcp -d 192.168.1.1 --dport 80 -j DNAT --to-destination
> 192.168.0.40:80
> 
> Обращаюсь из сети 192.168.0.*  к ip 192.168.0.40 на 80 порт и шиш чего.
> 
не надо dnat
просто разреши этому компу видеть 80 порт другого компа, а после этого правила  запрети остальной обмен между сетями

-- 
С уважением,	Алексей Сидоров
 	mailto:alex на reutman.ru
	JID: alex на reutman.ru
	ICQ: 5052225



Подробная информация о списке рассылки Sysadmins