Re: wystawienie serwera www przed firewalla
Dnia pią 19. grudnia 2003 13:05, kcienciala@wp.pl napisał:
> Czesc,
> Mam tak sytuację.
> Router/firewall ma na ethernet-cie do Internetu zamapowane 5 IP
> zewnętrznych(DSL).
> Routing robie na iptables.
> Moje pytanie:
> Jak zrobić,aby serwer www,dns itp. wystawić przed firewalla,tzn. zeby miał
> zewnętrzny adres.
Jezeli chcesz filtrowac wszystko na zewnętrznym firewallorze i tylko
przekierowywac ruch na określone komputery lub porty to skorzystaj z takich
regułek:
iptables -t nat -A PREROUTING -d 12.0.0.3 -j DNAT --to-destination
192.168.1.205
iptables -t nat -A PREROUTING -p tcp -d 12.0.0.3 --dports 80 -j DNAT
--to-destination 192.168.1.100:80
--
Pozdrawiam
Krzysztof Jóźwiak
Administrator serwerów linuksowych
w firmie Laser Systemy Informatyczne S.A. (www.laser.pl)
tel. +42 630 66 77 w. 126
ul. Trauguta 21/23, Łódź 90-113
Reply to: