SystemR89
10-11-2010, 16:41
Il mio computer (A) ha quattro interfacce di rete ognuna con ip e sottorete
differente:
lo - loopback
lan - lan (a cui è collegato B)
wan - internet
tap0 - vpn
Avrei bisogno di configurare iptables in modo che:
0) il computer A deve navigare
1) il computer B collegato a LAN deve navigare
2) tutte le connessioni in ingresso da e sull'ip dell'interfaccia TAP0
devono essere redirette (nat? dmz?) a B dentro LAN
3) tutte le connessioni in ingresso su WAN devono essere rifiutate tranne
quelle sulla porta 80 che devono essere redirette a B dentro LAN
se possibile fare una leggera variante alla regola 2 mi piacerebbe che le
connessioni su una determinata porta all'ip di TAP0 (ad esempio 65000 che di
sicuro non viene utilizzata) venga rediretta alla 80 della macchina stessa
(A)
Qualcuno ha idea di come posso fare?
differente:
lo - loopback
lan - lan (a cui è collegato B)
wan - internet
tap0 - vpn
Avrei bisogno di configurare iptables in modo che:
0) il computer A deve navigare
1) il computer B collegato a LAN deve navigare
2) tutte le connessioni in ingresso da e sull'ip dell'interfaccia TAP0
devono essere redirette (nat? dmz?) a B dentro LAN
3) tutte le connessioni in ingresso su WAN devono essere rifiutate tranne
quelle sulla porta 80 che devono essere redirette a B dentro LAN
se possibile fare una leggera variante alla regola 2 mi piacerebbe che le
connessioni su una determinata porta all'ip di TAP0 (ad esempio 65000 che di
sicuro non viene utilizzata) venga rediretta alla 80 della macchina stessa
(A)
Qualcuno ha idea di come posso fare?