[ SlackList ] [ WkikiSlack ]




Re: routing, nat iptables

From: ein <ein.net_malpka_gmail.com>
Date: Sat Dec 08 2007 - 20:31:11 CET

Machoni wrote:
>> iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
>> iptables -t nat -A POSTROUTING -s 10.7.0.2 -j MASQUERADE
>>
>> oraz
>>
>> iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT
>> --to-destination 10.7.0.2:22
>>
> (...)
>
>> przez ssh uzyskiwalem polaczenie na kliencie z zrodlowym adresem bramki
>> VPN, dzieki czemu pakiety z klienta
>> wracaly odpowiednim interfejsem (tap). Po zastosowaniu w/w regulek do
>> klienta dochodzi pakiet TCP SYNC,
>>
>>
>
> Ano tak dochodza, bo NATujesz tylko adres docelowy. Moze, ale podkreslam moze, sprobuj natowac rownolegle adres zrodlowy tych pakietow? Pozatym warto by poczytac o routingu na wiecej lacz, moze tam cos ciekawego znajdziesz.
>
A czy kolega jest wstanie podać jakiegoś linka lub przykład, który może
być mi pomocny, czy zostaje
tylko Advanced Linux Routing HOWTO? :>
> Pozatym nie masz wrazenia ze te 2 pierwsze regolki sa lekko... pokrywajace sie w Twoim przypadku?
>
Jeżeli tak kolega pisze to pewnie tak jest. Wniosek jest taki, że muszę
doczytać, ponieważ nigdy tego do
końca rozumiałem.

PS. Coś kodowania mamy różne wysłałem wiadomość w kodowaniu iso-8859-2 a
dostalem uft-8.

Pozdr,
e.
Received on Sat Dec 8 20:27:59 2007

This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014