Re: iptables + xen + Verbindung interne IP -> extern wirkendes Portforwarding
Stefan Bauer schrieb:
>> iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to
>> 10.0.0.3:80
>
> -i hier dein Interface, welches im 10.8.0.0-Netz hängt, sollte helfen.
Nachtrag: Wenn du mit einer DNAT-Regel den Empfänger des Paketes
veränderst, musst du auch den Absender verändern, da sonst der
ursprüngliche Absender, das Paket, welches er empfängt verwirft, da
der Absender nicht der ist, mit dem er ursprünglich gesprochen hat.
http://jengelh.medozas.de/images/dnat-mistake.png
--
Stefan
Reply to: