Discussione: Aiuto con iptables
View Single Post
Old 13-11-2010, 18:29   #2
gargamella
Senior Member
 
L'Avatar di gargamella
 
Iscritto dal: Jan 2008
Messaggi: 1195
0)
Codice:
ip route add default dev interfaccia_wan
o "change" se esiste già una default route.

1)
Codice:
iptables -t nat -A POSTROUTING -s ip_computer_B -o interfaccia_wan -j MASQUERADE
ovviamente il computer B dovrà avere l'IP (lan) di A come default route

2)
Codice:
iptables -t nat -A PREROUTING -i tap0 -j DNAT --to-destination ip_computer_B
iptables -A FORWARD -i tap0 -d ip_computer_B -j ACCEPT
3)
Codice:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i interfaccia_wan -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
Per la variante anteporre quanto segue alla regola 2:
Codice:
iptables -t nat -A PREROUTING -i tap0 -p tcp -m tcp --dport 65000 -j DNAT --to-destination ip_computer_A_lan:80
iptables -A FORWARD -i tap0 -d ip_computer_A_lan -j ACCEPT
Si presuppone che net.ipv4.ip_forward sia impostato ad 1 e che le default policies siano ACCEPT.

Inoltre sono stanco e non so come sia messo il tuo firewall in questo momento, perciò prova e fa sapere (volendo ci sarebbero altre finezze da aggiungere).

Ciao
gargamella è offline   Rispondi citando il messaggio o parte di esso