ipnat, natd na jednointerfacovem serveru

Vaclav.Ulik at cz.soluziona.com Vaclav.Ulik at cz.soluziona.com
Fri Apr 8 09:35:16 CEST 2005


Dobry den ve spolek
      potreboval bych poradit nekym znalym, jak zajistit masquaradu na
jednointerfacovem BSD stroji.
Mam podobne reseni na linuxu, pomoci iptables a vypada zhruba nasledovne:

iptables -t nat -A PREROUTING -p tcp --dst 195.250.XXX.XXX --dport 80 -j
DNAT --to 195.250.XXX.YYY:80
iptables -A FORWARD -p tcp --dport 80 -d 195.250.XXX.YYY -m state --state
NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp --dport 80 -d 195.250.XXX.YYY -j
MASQUERADE


     |--------|   |-----------------|
  ---|Internet|-|-|FreeBSD          |
     |--------| | |-----------------|
                |  195.250.XXX.XXX
                |
                | |-----------------|
                |-|NECODALSIHO      |
                  |-----------------|
                  195.250.XXX.YYY

Tak aby packety prichazejici na urcity port s cilovou adresou XXX, byly
preposlany na adresu YYY, ale se zdrojovou adresou XXX.

Diky V.




More information about the Users-l mailing list