ipnat, natd na jednointerfacovem serveru
Vaclav.Ulik at cz.soluziona.com
Vaclav.Ulik at cz.soluziona.com
Fri Apr 8 09:35:16 CEST 2005
Dobry den ve spolek
potreboval bych poradit nekym znalym, jak zajistit masquaradu na
jednointerfacovem BSD stroji.
Mam podobne reseni na linuxu, pomoci iptables a vypada zhruba nasledovne:
iptables -t nat -A PREROUTING -p tcp --dst 195.250.XXX.XXX --dport 80 -j
DNAT --to 195.250.XXX.YYY:80
iptables -A FORWARD -p tcp --dport 80 -d 195.250.XXX.YYY -m state --state
NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A POSTROUTING -p tcp --dport 80 -d 195.250.XXX.YYY -j
MASQUERADE
|--------| |-----------------|
---|Internet|-|-|FreeBSD |
|--------| | |-----------------|
| 195.250.XXX.XXX
|
| |-----------------|
|-|NECODALSIHO |
|-----------------|
195.250.XXX.YYY
Tak aby packety prichazejici na urcity port s cilovou adresou XXX, byly
preposlany na adresu YYY, ale se zdrojovou adresou XXX.
Diky V.
More information about the Users-l
mailing list