LINUX.ORG.RU
ФорумAdmin

Redir трафика


0

0

Господа умные и добрые линуксоиды ;о). Подскажите, а можно ли линух, который маскарадит юзеров из локалки в инет, дав ему на внешний интерфейс второй IP-адрес, заставить все пакеты приходящие на этот адрес перенаправлять на хост в локальной сети с адресом 10.x.x.x. И хочется , чтобы не только с определенных портов пакеты перенаправлять, а весь трафик целиком, поэтому rinetd мне не понравился. Ядро 2.2.12-20. Заранее благодарен.


Тогда он, наверное, никак не сможет маскарадить юзеров на других тачках... ведь все пакеты из инета полученые в ответ на запросы с любых тачек будут валиться на одну эту тачку, а она их принимать не будет, потому как не запрашивала... так что если такое и можно сделать в принципе, то какой в этом смысл?

Hint
()

Почему они будут валиться на эту тачку? Ведь они будут приходить на другой ip адрес то есть на другой интерфейс. А если я не ошибаюсь то в правилах сетевого фильтра можно указывать как интерфейсы так и ip адреса
А весь трафик перенаправлять целиком мне кажется не секьюрно
Ведь для чего - то же вы прячете эту машину за экраном - разве не для того чтобы защитить ее от мусора?
Если вам нужно пускать на нее весь трафик целиком то просто выставьте ее в интернет :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.