[Sysadmins] DNAT???

Alexander Volkov =?iso-8859-1?q?alt_=CE=C1_vladregion=2Eru?=
Ср Дек 20 12:42:41 MSK 2006


On 2006-12-20 12:04:26 +0300, Nikolay(computer-service.ru) wrote:
Ncsr> ----- Original Message ----- 
Ncsr> From: "Anton Kvashin" <foo на junior.esoo.ru>
Ncsr> To: "ALT Linux sysadmin discuss" <sysadmins на lists.altlinux.org>
Ncsr> Sent: Wednesday, December 20, 2006 12:02 PM
Ncsr> Subject: Re: [Sysadmins] DNAT???


Ncsr> > Nikolay(computer-service.ru) пишет:
Ncsr> > > Нужно чтобы в одной сети(192.168.0.*) был виден комп другой(192.168.1.1)
Ncsr> > > сети по определенному порту(80),
Ncsr> > > но сети при этом друг друга не видели. Думаю надо использовать DNAT
Ncsr> > > пишу в iptables
Ncsr> > >  -A PREROUTING -p tcp -d 192.168.1.1 --dport 80 -j DNAT --to-destination
Ncsr> > > 192.168.0.40:80
Ncsr> >
Ncsr> > При обращении на 192.168.1.1:80 ядро отдаст запрос на 192.168.0.40:80
Ncsr> >
Ncsr> > > Обращаюсь из сети 192.168.0.*  к ip 192.168.0.40 на 80 порт и шиш чего.
Ncsr> >
Ncsr> > Из примера, видно, запрос идет в одной сети, причем здесь
Ncsr> > 192.168.1.1? Сделайте запрос из 192.168.1.0/24 к 192.168.1.1, должен
Ncsr> > ответить 192.168.0.40, если конечно, все правильно настроено.

Ncsr> сети разные надо увидеть комп 192.168.1.1:80 из 192.168.0.0/24 но при этом
Ncsr> ничего больше
ну так добавьте правило для  FORWARD перед тем, как запретить все
остальное 
--
 Regards, Alexander




Подробная информация о списке рассылки Sysadmins