iptables: prehozeni IP pro http

Ondrej Koala Vacha koala na vju.cz
Pondělí Prosinec 1 11:01:26 CET 2003


On Mon, 1 Dec 2003, Růžička wrote:

>
> Koneckoncu nic nebrani tomu dat tentyz SNAT i na FW1.
>

To nejde, nebot s prichozimi pakety nejsou potize. Pakety se dostanou kam
maji, tedy na 10.70.2.100 na http. Potiz nastane az tady, kdyz http poslal
odpoved: je to lokalne generovany paket, jde do internetu, ale ma zdroj na
10.70.2.100, nebo se tak aspon jevi. Kazdpadne ale odpoved nedojde.

--
Ondrej Koala Vacha


Další informace o konferenci Linux