Prerouting

Zdenek Prchal prchal na vtdata.cz
Neděle Únor 5 13:52:18 CET 2006


> 
> pro prerouting (presmerovani) se pouziva neco jako
> 
> iptables -t nat -A PREROUTING -s IP.AD.RE.SA -p tcp --dport 
> 80 -j DNAT --to-destination IP.AD.RE.SA:PORT
> 
> Potreboval bych vsechny ostatni porty dropovat a vymezit cca 
> 20 IP adres, ktere to NEMA presmerovat (ale routovat normalne)
> 
A v cem je problem? Na zacatek chainu bych dal tech 20 IPcek
s ACCEPT, pak to vase pravidlo a nakonec tu samou IP adresu bez
portu s DROP ...

Zdenek Prchal



Další informace o konferenci Linux