LINUX.ORG.RU

iptables


0

0

У меня такая проблема. На linux(2.4.2RedHat7.1)шлюз в инет ( eth0 -локалка eth1(gl_ip1 -инет) На самом шлюзе работает DNS, а WEB и ПОЧТА на win nt в локалке. Нужно странслировать локальный ip в глобальный для этого сервера выданный провайдером(gl_ip2) как это можно сделать с помощью ipchains или iptables я не разу не настр. на линухе,делал только на cisco. Заранее благодаре за помощь! С уважением, Олег.


iptables -A PREROUTING -t nat -i eth0 -p udp -d ип_под_которым_днс_будет_виден_из_инета --dport 53 -j DNAT --to-destination машина_с_днс_в_локалке:53
iptables -A POSTROUTING -t nat -o eth0 -p udp -s машина_с_днс_в_локалке --sport 53 -j SNAT --to-source айпишник_под_которым_днс_будет_виден_из_инета:53

вобщем для ввв и всего остального также. tcp для днс можно открыть по необходимости.

glush
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.