PDA

View Full Version : Ancora su iptables... (Redirezione pacchetti)


PsychoWood
07-12-2005, 16:05
Allora, ho un problemino (ancora una volta ;) ) con iptables, e il fatto è che non capisco (ancora una volta :fagiano: ) dov'è che sbaglio.

Dovrei fare una cosa piuttosto semplice: tutti i pacchetti che sono diretti a localhost:XX devono in realtà essere inviati a hostremoto:YY

[Se può rendere le cose più facili, mi andrebbe bene anche che QUALSIASI tentativo di connessione alla porta XX, anche non su localhost, venga redirezionato su hostremoto:YY, quindi senza controllo sull'indirizzo di destinazione originale]

Ho provato, per quel che sono riuscito a capirne, a lavorare sulle regole di PRE-POST-routing, ma c'è sempre qualcosa che non va... ci sono impostazioni particolari, al di fuori di iptables, da modificare (ad esempio, mi sembra che per il forwarding ci fosse da modificare un parametro in /proc/sys/net.....)?

Qual è il comando preciso per impostare iptables in questo modo? Non vi posto quelli che ho già provato perché non vorrei fare confusione, sinceramente non li ricordo con precisione (ovviamente ora la chain NAT è vuota).

Thanks!

PS.Mi serve per poter accedere ad alcuni server POP3 utilizzando delle porte tunnelate tramite ssh (e quindi le connessioni arrivano alla macchina linux come localhost:_porta_forwardata), nel caso ci fossero metodi alternativi (che però NON comportino l'apertura di altre porte al di fuori di quella di SSH), ben vengano! :)

Pardo
07-12-2005, 17:10
Le connessioni partono su localhost (ma non necessariamente, ssh puo` aprire anche su altre interfacce) e conducono all'host verso cui le hai forwardate, attraverso il server ssh. Dov'e` che entrerebbe in ballo iptables ?
(Logicamente se usi gia` ssh per fare la redirezione non mi sembra abbia senso voler fare la stessa cosa anche con un altro strumento...)

PsychoWood
07-12-2005, 18:36
Le connessioni partono su localhost (ma non necessariamente, ssh puo` aprire anche su altre interfacce) e conducono all'host verso cui le hai forwardate, attraverso il server ssh. Dov'e` che entrerebbe in ballo iptables ?

:fagiano: Sai che hai ragione? ;)
Avevo frainteso le impostazioni di putty (ssh), pensavo che, una volta aperto un tunnel XXX:host:YYY io dovessi accedere all'indirizzo host:YYY per avere un forward sulla porta XXX del localhost di linux, invece è esattamente il contrario, cioè che una connessione alla porta XXX viene redirezionata all'indirizzo host:YYY, indipendentemente dall'host iniziale.
Grazie! :)

(Logicamente se usi gia` ssh per fare la redirezione non mi sembra abbia senso voler fare la stessa cosa anche con un altro strumento...)

:doh: Pensavo che le connessioni di ssh fossero tutte verso localhost, per quello non mi portava :)
Grazie di nuovo!