RE: Compaq Proliant 5500 oraz keirowanie ruchu
W liście z śro, 10-12-2003, godz. 00:54, Robert Skup pisze:
Więc chciałbym aby inni odwołujący się do mojego IP na odpowiedni
port byli forwardowani na ten zewnętrzny komputer. Czyli pakiety
muszą wejść eth0 i wyjść na eth0 i w dodatku na IP w tej samej
podsieci.
Ja mam zrobione tak, że na serwerze ustawiłem SNAT zmieniający adres
źródła zapytania na adres serwera. W ten sposób odpowiedź wraca najpierw
na serwer i dopiero później do klienta. Wygląda to tak
iptables -t nat -A POSTROUTING -o eth0 -d 192.168.1.0/24 -j SNAT --to
$IPSERWER
I działa.
Piotr
Reply to: