LINUX.ORG.RU
ФорумAdmin

Проброс траффика внутрь сети


0

0

Помогите решить такую проблему:
- есть комп с интерфейсом dsl0 и двумя реальными адресами на нем (один из них алиас dsl0:1)
- у этого компа есть eth0 с адресом 192.168.1.1
- есть комп внутри сети с адресом 192.168.1.3

вопрос: как настроить, чтобы траффик приходящий из-вне на dsl0:1 перенаправлялся на 192.168.1.3 и ответы этого компа на запросы уходили обратно в инет?

anonymous

Sorry !!!

ipchain = ipchains !!! (beer:))

anonymous
()
Ответ на: комментарий от anonymous

ага, все бы хорошо, только если из-вне в броухезе написать адрес dsl0 интерфейса, то попадем мы как раз на тот комп, на котором этот интерфейс стоит, а не на тот который внутри сети, и которому этот адрес предназначался....

anonymous
()

Могу только iptables сказать: iptables -t nat -A PREROUTING -i dsl0 -p tcp --dport 80 -j DNAT --to-destination 192.168.1.3:80 таким образом при наборе адреса интерфейса dsl0 попадаем на web сервер 192.168.1.3

Matrix
()
Ответ на: комментарий от Matrix

а если надо не все пакеты с нитерфейса забрасывать, а только пришедшие на определенный адрес интерфейса то надо iptables -t nat -A PREROUTING -d <адрес> -p tcp --dport 80 -j DNAT --to-destination 192.168.1.3:80

А если надо все пакеты на все порты то как?

iptables -t nat -A PREROUTING -d <адрес> -j DNAT --to-destination 192.168.1.3 так ?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.