Настройка iptables (перенаправление пакетов)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Настройка iptables

Сообщение Shura »

Имеется комп под RH Linux, с 2-мя сетевыми внутренняя 192.168.0.200 и внешняя 10.0.2.2. Выход из внутренней сети во внешнюю только через nat.
Можно ли завести на внешнюю сетевуху второй айпи 10.0.2.100 и сделать так, чтобы при приходе пакета на этот айпи он перенаправлялся во внутреннюю сеть на компьютер 192.168.0.2 ?
И если можно то как? Насколько я понимаю, пакет, пришедший извне на 10.0.2.100 не попадает в цепочку PREROUTING. А как еще его перенаправить?
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Настройка iptables

Сообщение Warderer »

Не совсем понял... Во первых, кто запрещает создать псевдоним на интерфейс и назначить ему нужный ip, а во-вторых, почему не будет работать прероутинг. Разве

Код: Выделить всё

-A PREROUTING -i eth0:1 -j DNAT --to-destination
работать не будет?
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
deisler
Сообщения: 250

Re: Настройка iptables

Сообщение deisler »

Надо сделать SNAT и DNAT, тогда внутренний ip будет ходить через второй реальник, и со второго реальника будут запросы переадресовываться на внутренний адрес.
И почитай iptables tutorial rus на opennet, или погугли.
Всех благ.
Спасибо сказали: