shodan
24-08-2005, 09:56
Ciao a tutti,
apro questo thread per fare una domanda forse poco comune.
Vorrei sapere se esiste un target di IP Tables che permette semplicemente di uscire dalla catena di NAT - POSTROUTING senza alterare il pacchetto.
Per capirci meglio vi faccio un esempio... :p
Immaginiate che io abbia una regola di questo tipo:
iptables -t NAT -A POSTROUTING -j SNAT -s 0.0.0.0/0 -d 0.0.0.0/0 --to-source 67.43.74.11
in questo modo tutti i pacchetti in uscita verranno (giustamente) nattati.
Se io però volessi fare in modo che i pacchetti verso un specificare rete, mettiamo la rete 10.0.0.0/0 non fossero nattati e passassero tramite routing classico come dovrei fare?
Ho immaginato che il sistema più sbrigativo fosse quello di impostare una regola nella tabella NAT - POSTROUTING _prima_ della regola sopra esposta utilizzando un target nullo, che in pratica non faccia altro che uscire dalla catena (quindi senza "beccare" la regola successiva che natta il pacchetto). E' corretta come idea? Esiste un target nullo che si adatti al mio scopo o lo devo scrivere (in rete ho cercato ma non ho trovato nulla, per lo meno tra i target predefiniti)?
Ciao grazie! :)
apro questo thread per fare una domanda forse poco comune.
Vorrei sapere se esiste un target di IP Tables che permette semplicemente di uscire dalla catena di NAT - POSTROUTING senza alterare il pacchetto.
Per capirci meglio vi faccio un esempio... :p
Immaginiate che io abbia una regola di questo tipo:
iptables -t NAT -A POSTROUTING -j SNAT -s 0.0.0.0/0 -d 0.0.0.0/0 --to-source 67.43.74.11
in questo modo tutti i pacchetti in uscita verranno (giustamente) nattati.
Se io però volessi fare in modo che i pacchetti verso un specificare rete, mettiamo la rete 10.0.0.0/0 non fossero nattati e passassero tramite routing classico come dovrei fare?
Ho immaginato che il sistema più sbrigativo fosse quello di impostare una regola nella tabella NAT - POSTROUTING _prima_ della regola sopra esposta utilizzando un target nullo, che in pratica non faccia altro che uscire dalla catena (quindi senza "beccare" la regola successiva che natta il pacchetto). E' corretta come idea? Esiste un target nullo che si adatti al mio scopo o lo devo scrivere (in rete ho cercato ma non ho trovato nulla, per lo meno tra i target predefiniti)?
Ciao grazie! :)