,,Forwardowanie IP'' za NAT

Sławomir Kawała slwkk w alternatywa.net
Pon, 25 Lip 2005, 21:01:02 CEST


Dnia Mon, 25 Jul 2005 20:50:46 +0200 (CEST)
Andrzej Krzysztofowicz <ankry w green.mif.pg.gda.pl> napisal(a||e)s:

> Hmmm, a https z sieci zewnetrznej, 

tak

> wewnetrznej

tak, w razie problemow 4 example

iptables -t nat -A POSTROUTING -s lan_ip -d ! lan/maska -j SNAT --to
pub_ip 

iptables -t nat -A PREROUTING -d pub_ip -s ! lan/maska -j DNAT
--to lan_ip

albo natowac tylko to co wychodzi/wchodzi int zewn ... odpowiednio -o -i
ethX dodac... ewentualnie jeszcze dla klientow snat robic z wylaczeniem
-d ! lan/maska... lub rowniez z -o ethX

Generalnie nie powinno byc problemow.

> i z komputera z NAT-em
> bedzie dzialal do tej maszyny jednakowo dobrze ?

Zawsze sie dobijesz... jak nie na zewnetrzny do na wewnetrzny adres.

-- 
pozdr. Slawek
JID: slwkk [at] alternatywa [dot] net
GSM: (0)601-398-348



Więcej informacji o liście dyskusyjnej pld-devel-pl