Re: iptables - pokud je cíl určený port, bude jiná odchozí ip

mandrake.user mandrake.user na seznam.cz
Čtvrtek Květen 26 21:04:10 CEST 2016


ufff, no v mikrotiku bych se k výsledku asi doklikal, ale na iptables tohle 
nedám.


---------- Původní zpráva ----------
Od: Martin `MJ' Mares <mj na ucw.cz>
Komu: Diskuse o Linuxu v cestine <linux na linux.cz>
Datum: 26. 5. 2016 14:58:40
Předmět: Re: iptables - pokud je cíl určený port, bude jiná odchozí ip

"Hello, world!\n

> potřeboval bych pomocí iptables docílit, aby pokud půjde se stroje směrem
> ven spojení na jakoukoliv ip, ale port 3799, aby to na cílový stroj 
dorazilo
> s adresou, která je na dummy0 rozhraní. Na netu se všude řeší natování
> směrem ven.

Napadá mne následující způsob:

V iptables packetům jdoucím na port 3799 nastavit fwmark, ten pak
matchnout v "ip rule" a odkázat na tabulku, která bude obsahovat
jinou verzi odchozí routy s nastaveným "src".

Mějte se skvěle
-- 
Martin `MJ' Mares <mj na ucw.cz> http://mj.ucw.cz/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
War doesn't determine who's right. It determines who's left.
_______________________________________________
Linux mailing list
Linux na linux.cz
http://www.linux.cz/mailman/listinfo/linux"


Další informace o konferenci Linux