[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables + xen + Verbindung interne IP -> extern wirkendes Portforwarding



Stefan Bauer schrieb:
>> iptables -A PREROUTING -t nat -p tcp -i eth0 --dport 80 -j DNAT --to 
>> 10.0.0.3:80
> 
> -i hier dein Interface, welches im 10.8.0.0-Netz hängt, sollte helfen.

Nachtrag: Wenn du mit einer DNAT-Regel den Empfänger des Paketes
veränderst, musst du auch den Absender verändern, da sonst der
ursprüngliche Absender, das Paket, welches er empfängt verwirft, da
der Absender nicht der ist, mit dem er ursprünglich gesprochen hat.

http://jengelh.medozas.de/images/dnat-mistake.png

-- 
Stefan


Reply to: