[ SlackList ] [ WkikiSlack ]




Re: routing, nat iptables

From: ein <ein.net_malpka_gmail.com>
Date: Sun Dec 09 2007 - 03:01:01 CET

Machoni wrote:
>> A czy kolega jest wstanie podaÄ? jakiegoÅ? linka lub przykÅ?ad, który może
>> byÄ? mi pomocny, czy zostaje
>> tylko Advanced Linux Routing HOWTO? :>
>>
>>> Pozatym nie masz wrazenia ze te 2 pierwsze regolki sa lekko... pokrywajace sie w Twoim przypadku?
>>>
>>>
>> Jeżeli tak kolega pisze to pewnie tak jest. Wniosek jest taki, że muszÄ?
>> doczytaÄ?, ponieważ nigdy tego do
>> koÅ?ca rozumiaÅ?em.
>>
>> PS. CoÅ? kodowania mamy różne wysÅ?aÅ?em wiadomoÅ?Ä? w kodowaniu iso-8859-2 a
>> dostalem uft-8.
>>
>
> Niestety... nie przychodzi mi do glowy zaden ladny opis poza wspomnianym howto. Mam plan zlozenia sobie minisieci do takich testow, ale poki co jest jeszcze offline.
>
Mam ju¿ co¶ takiego postawionego, jak chcia³by¶ skorzystaæ to wal ¶mia³o
na prv. Konstrukcja oparta o VMware i slackwre rzecz jasna. Symuluje
sobie sieci z Cisco wiec takie ¶rodowisko to piku¶...
> Z regolkami sam mozesz to latwo sprawdzic:
> iptables -t nat -L -v
>
Wczoraj wysiedzia³em t± komendê, na prawdê przydatna. ;)
Co prawda godzina pó¼na ale uda³o mi siê wykombinowaæ:

iptables -t nat -A POSTROUTING -j SNAT -p tcp --to-source 10.7.0.1
iptables -t nat -A PREROUTING -p tcp --dport 2222 -j DNAT
--to-destination 10.7.0.2:22

efekt zamierzony zosta³ uzyskany, pytanie tylko na ile to bezpieczne?
Muszê sobie jeszcze poradziæ z polityka FORWARDU na DROP, bo testowa³em
te regu³y na ACCEPT, ale to chyba czasowo bêdzie nie gro¼ne.

Pozdrawiam,
e.
Received on Sun Dec 9 02:57:52 2007

This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014