|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7145
|
Ancora su iptables... (Redirezione pacchetti)
Allora, ho un problemino (ancora una volta
![]() ![]() Dovrei fare una cosa piuttosto semplice: tutti i pacchetti che sono diretti a localhost:XX devono in realtà essere inviati a hostremoto:YY [Se può rendere le cose più facili, mi andrebbe bene anche che QUALSIASI tentativo di connessione alla porta XX, anche non su localhost, venga redirezionato su hostremoto:YY, quindi senza controllo sull'indirizzo di destinazione originale] Ho provato, per quel che sono riuscito a capirne, a lavorare sulle regole di PRE-POST-routing, ma c'è sempre qualcosa che non va... ci sono impostazioni particolari, al di fuori di iptables, da modificare (ad esempio, mi sembra che per il forwarding ci fosse da modificare un parametro in /proc/sys/net.....)? Qual è il comando preciso per impostare iptables in questo modo? Non vi posto quelli che ho già provato perché non vorrei fare confusione, sinceramente non li ricordo con precisione (ovviamente ora la chain NAT è vuota). Thanks! PS.Mi serve per poter accedere ad alcuni server POP3 utilizzando delle porte tunnelate tramite ssh (e quindi le connessioni arrivano alla macchina linux come localhost:_porta_forwardata), nel caso ci fossero metodi alternativi (che però NON comportino l'apertura di altre porte al di fuori di quella di SSH), ben vengano! ![]()
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2000
Messaggi: 1187
|
Le connessioni partono su localhost (ma non necessariamente, ssh puo` aprire anche su altre interfacce) e conducono all'host verso cui le hai forwardate, attraverso il server ssh. Dov'e` che entrerebbe in ballo iptables ?
(Logicamente se usi gia` ssh per fare la redirezione non mi sembra abbia senso voler fare la stessa cosa anche con un altro strumento...) |
![]() |
![]() |
![]() |
#3 | ||
Senior Member
Iscritto dal: Mar 2005
Città: Turìn
Messaggi: 7145
|
Quote:
![]() ![]() Avevo frainteso le impostazioni di putty (ssh), pensavo che, una volta aperto un tunnel XXX:host:YYY io dovessi accedere all'indirizzo host:YYY per avere un forward sulla porta XXX del localhost di linux, invece è esattamente il contrario, cioè che una connessione alla porta XXX viene redirezionata all'indirizzo host:YYY, indipendentemente dall'host iniziale. Grazie! ![]() Quote:
![]() ![]() Grazie di nuovo!
__________________
Vendo: NAS Netgear Ultra 4 da 4 bay Ultima modifica di PsychoWood : 07-12-2005 alle 18:59. |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:46.