[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall com NAT



On Sun, Apr 14, 2002 at 07:13:34PM -0300, Giuliano Cardozo Medalha wrote:

[snip]

> Supondo que eu queira acessar esse servidor da internet, como eu poderia 
> fazer, deixando-o com IPs privados como esta ?

[snip]

> Como wu faco isso com o ipchains ?

Com ipchains puro e simples não é possível fazer redirecionamento de
conexões, que é o que você quer. Somente redirecionamento de portas na
mesma máquina (não para uma máquina remota).

Com iptables (usando kernel 2.4.x) isso é perfeitamente possível.

Você pode usar outros utilitários para fazer isso como o rinetd (não
suporta redirecionamento de conxões UDP) ou algo mais robusto
como o LVS (Linux Virtual Server, precis ser habilitado no kernel, tem o
patch pra isso como pacote Debian) e a ferramenta ipvsadmin.

-- 
++----------------------------------------------------------------------++
||  Andre Luis Lopes                   andrelop@ig.com.br               ||
||  Debian-BR Project                  http://debian-br.cipsga.org.br   ||
||  Personal Web Site                  http://www.utah.com.br/~andrelop ||      
||  Public GPG KeyID                   9D1B82F6                         ||
||  Keyserver                          wwwkeys.eu.pgp.net               ||

Attachment: pgpufLyGC_r5B.pgp
Description: PGP signature


Reply to: