[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables, redirecionamento externo, dúvida



2009/2/4 Allison Vollmann <allisonvoll@yahoo.com.br>:
> Quando o host recebe uma conexão para ele mesmo não vai passar pela tabela
> de nat, o que eu quero fazer é por exemplo, você manda um pacote icmp por
> exemplo para o endereço 235.xxx.xxx.xxx e esse transfere para outro endereço
> 235.xxx.xxx.yyy. Como se fosse um sub-domínio de dns.

Desde o inicio eu entendi o que você quer fazer. Quando a travessia
dos pacotes pelas tabelas e chains, veja
http://di.uern.br/scc08/packettraversal.png . Todo e qualquer pacote
passa pela tabela NAT.

A dica que lhe passei faz justamente isso que você quer. O pacote
chega na máquina, ela faz um DNAT e logo em seguida um SNAT, e a
máquina 235.xxx.xxx.xxx fará o intermédio entre a máquina
235.xxx.xxx.yyy e o cliente. Não é a forma mais otimizada, mas é uma
solução.

Não conheço outra maneira de fazer isso.

-- 
PEdroArthur_JEdi

Nunca acredite num sistema que você não conhece o código fonte!
Never trust a system you don't have sources for!

"Só se dedicará a um assunto com toda a seriedade alguém que esteja
envolvido de modo imediato e que se ocupe dele com amor. É sempre de
tais pessoas, e não dos assalariados, que vêm as grandes descobertas."

-- Arthur Schopenhauer


Reply to: