|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: GE
Messaggi: 397
|
IP tables e "static" NAT
Ciao a tutti, posto qui per ottenere qualche consiglio, in sostanza devo fare un nat 1:1 per dei sistemi a ognuno dei quali devo associare un solo indirizzo IP su tutte le porte (non voglio fare traduzioni di porte e cose varie). Ora io non ho molte esperienza di packet filtering, ma pensavo di abilitare Il destination NAT per i pacchetti in arrivo dall'interfaccia esterna (
una istruzione per ognuna delle macchine del tipo Quote:
(magari specificando le interfacce. Voi che dite? devo predisporre altre regole, o avete qualche link che potrebbe aiutarmi?
__________________
La supposizione e' la madre di tutte le ca**ate! |
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Se ho capito bene cosi come hai scritto dovrebbe andare. Se hai molti ip da nattare (e se puoi) prova ad usare MASQUERADE al posto di DNAT e SNAT.
P.S.:http://www.netfilter.org/documentati...entation-howto
__________________
[ W.S. ] |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Feb 2003
Città: GE
Messaggi: 397
|
Grazie ci sono riuscito.
Ps spero solo che avendo fatto dei mapping uno a uno non mi cambi mai le porte sorgenti! cIAO
__________________
La supposizione e' la madre di tutte le ca**ate! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:18.



















