PsychoWood
07-12-2005, 16:05
Allora, ho un problemino (ancora una volta ;) ) con iptables, e il fatto è che non capisco (ancora una volta :fagiano: ) dov'è che sbaglio.
Dovrei fare una cosa piuttosto semplice: tutti i pacchetti che sono diretti a localhost:XX devono in realtà essere inviati a hostremoto:YY
[Se può rendere le cose più facili, mi andrebbe bene anche che QUALSIASI tentativo di connessione alla porta XX, anche non su localhost, venga redirezionato su hostremoto:YY, quindi senza controllo sull'indirizzo di destinazione originale]
Ho provato, per quel che sono riuscito a capirne, a lavorare sulle regole di PRE-POST-routing, ma c'è sempre qualcosa che non va... ci sono impostazioni particolari, al di fuori di iptables, da modificare (ad esempio, mi sembra che per il forwarding ci fosse da modificare un parametro in /proc/sys/net.....)?
Qual è il comando preciso per impostare iptables in questo modo? Non vi posto quelli che ho già provato perché non vorrei fare confusione, sinceramente non li ricordo con precisione (ovviamente ora la chain NAT è vuota).
Thanks!
PS.Mi serve per poter accedere ad alcuni server POP3 utilizzando delle porte tunnelate tramite ssh (e quindi le connessioni arrivano alla macchina linux come localhost:_porta_forwardata), nel caso ci fossero metodi alternativi (che però NON comportino l'apertura di altre porte al di fuori di quella di SSH), ben vengano! :)
Dovrei fare una cosa piuttosto semplice: tutti i pacchetti che sono diretti a localhost:XX devono in realtà essere inviati a hostremoto:YY
[Se può rendere le cose più facili, mi andrebbe bene anche che QUALSIASI tentativo di connessione alla porta XX, anche non su localhost, venga redirezionato su hostremoto:YY, quindi senza controllo sull'indirizzo di destinazione originale]
Ho provato, per quel che sono riuscito a capirne, a lavorare sulle regole di PRE-POST-routing, ma c'è sempre qualcosa che non va... ci sono impostazioni particolari, al di fuori di iptables, da modificare (ad esempio, mi sembra che per il forwarding ci fosse da modificare un parametro in /proc/sys/net.....)?
Qual è il comando preciso per impostare iptables in questo modo? Non vi posto quelli che ho già provato perché non vorrei fare confusione, sinceramente non li ricordo con precisione (ovviamente ora la chain NAT è vuota).
Thanks!
PS.Mi serve per poter accedere ad alcuni server POP3 utilizzando delle porte tunnelate tramite ssh (e quindi le connessioni arrivano alla macchina linux come localhost:_porta_forwardata), nel caso ci fossero metodi alternativi (che però NON comportino l'apertura di altre porte al di fuori di quella di SSH), ben vengano! :)