Presmerovani paketu

P.L. plnews na seznam.cz
Pondělí Leden 19 18:13:19 CET 2004


> Reseni:
> R:~# iptables -t nat -A PREROUTING -p tcp --dport 12345 -j DNAT \
> --to-destination S:22
> R:~# iptables -t nat -A POSTROUTING -p tcp -d S --dport 22 \
> -j SNAT --to-source R


Podle mého názoru je navrhované řešení nefunkční. Pro vracené pakety
vyžaduje nějakou obsluhu, která bude měnit zdrojovou a cílovou adresu. Něco
podobného, ale pro HTTPS protokol, jsem vyřešil pomocí xinetd. (man
xinetd.conf - klíčové slovo redirect)

Petr



Další informace o konferenci Linux