[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables su router



Il giorno ven, 03-12-2004 alle 17:58 +0100, The Saltydog ha scritto:

> > iptables -t nat -A POSTROUTING -o $int_if -p tcp -d $priv_web_ip \
> >          --dport 80 -j SNAT --to-source $router_int_ip
> > 

mmmh, qua e' meglio aggiungere -s $lan_ip_block

> Si...potrebbe andare. Se non fosse che $pub_web_ip è dinamico, e
> quindi variabile !!

Ops... vabbe', rinnovandoti l'invito ad agire sulla risoluzione dei
nomi, diciamo che la cosa e' comunque aggirabile... metti la regola di
prerouting in una catena a parte, poi quando l'ip cambia fai un -I 1
della nuova regola e poi un -D 2 ( oppure un flush e aggiungi la nuova,
tanto si tratta di infinitesimi ). Per lanciare lo script di
aggiornamento puoi usare il client dyndns ( se te lo permette ) o cron o
un piccolo demone apposito.

Ciao,
Gian Piero.



Reply to: