[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables - Port Forwarding



Am 26.02.2010 01:05, Stefan Bauer schrieb:
> Am 26.02.2010 00:32, Mike Dietrich schrieb:
>> Tut das für VNC wirklich Not?
> 
> Kommando zurück - sorry, ist schon etwas zu spät. In einem lokalen
> Netz hast du die DNAT Problematik. In deinem Fall musst du die
> Absenderadresse nicht ändern. Es bleibt beim simplen DNAT.

Ich will das nochmal konkretisieren:

Wenn du einen Host mit DNAT an einen anderen weiterleitest, besteht
das DNAT-Problem, des falschen Absenders auf dem Weg zurück.

In deinem Fall mit NAT und einem Router, ist der endgültige Absender
natürlich der erwartete äußerste Gateway, der NAT nach außen
betreibt. Bei NAT sind ja eben nicht die dahinterliegenden Clients
mit deren privaten IP-Adressen sichtbar - deshalb gibt es auch keine
Verwirrung beim Empfänger.

Sorry für die unangebrachte E-Mail vorher.

Stefan
-- 
Stefan Bauer -----------------------------------------
PGP: E80A 50D5 2D46 341C A887 F05D 5C81 5858 DCEF 8C34
-------- plzk.de - Linux - because it works ----------


Reply to: