Quote:
Originariamente inviato da shodan
Ciao a tutti,
Immaginiate che io abbia una regola di questo tipo:
iptables -t NAT -A POSTROUTING -j SNAT -s 0.0.0.0/0 -d 0.0.0.0/0 --to-source 67.43.74.11
in questo modo tutti i pacchetti in uscita verranno (giustamente) nattati.
Se io però volessi fare in modo che i pacchetti verso un specificare rete, mettiamo la rete 10.0.0.0/0 non fossero nattati e passassero tramite routing classico come dovrei fare?
|
dovrebbe bastare questo:
iptables -t NAT -A POSTROUTING -j SNAT -s 0.0.0.0/0 -d 0.0.0.0/0
-o eth0--to-source 67.43.74.11
o sbaglio?