PDA

View Full Version : iptables e DNAT


_TeRmInEt_
24-11-2009, 16:16
Devo crearmi una regola del genere.

Server A: x.x.x.x che è interfaccia virtuale eth0:1
Server B: y.y.y.y


-A PREROUTING -d x.x.x.x/32 -p tcp -m tcp --dport zzz -j DNAT --to-destination y.y.y.y:www
-A POSTROUTING -o eth0 -j MASQUERADE


Con queste regole riesco a connettermi a x.x.x.x:zzz che rimbalza la connessione su y.y.y.y:www

Il problema fondamentale è che per x.x.x.x non esce con se stesso, ma utilizza eth0, quindi un altro ip.

Il punto è che vorrei che x.x.x.x uscisse lui stesso, senza chiamare in causa eth0.

Come posso risolvere?

_TeRmInEt_
24-11-2009, 23:55
Il problema è il mascheramento che prende il gateway di default, basta definire una NAT per risolvere