[Tech] DNAT
Iacopo Spalletti
i.spalletti@iast.it
Gio 22 Gen 2004 09:19:54 CET
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Ringrazio tutti e due per la quantità di suggerimenti.
Ieri sera c'ho lavorato su, e ho fatto funzionare tutto senza problemi
tenendo il server su una sottorete totalmente disgiunta da quella dei
client; solo che purtroppo il server deve stare sulla sottorete dei
client perché esporta anche samba e dovrei quindi sistemare samba per
lavorare fra due sottoreti.
Esplorerò anche la soluzione via ip.
Se non ho capito male le regole
iptables -t mangle -A PREROUTING -s CLIENT -d SERVER -j MARK --set-mark
10
ip rule add fwmark 10 table 2
ip route add default via SERVER dev ethX table 2
Vanno applicate sul server, giusto?
Grazie ancora
Vi terrò informati sugli sviluppi
- --
Ciao
IS
Iacopo Spalletti
i dot spalletti at iast dot it
PGP key block: http://www.iast.it/pgp
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)
iD8DBQFAD4e4k0ioQz21a+8RAiAfAJ0TdwgxCicfqszVjD6XgMsqEZq9qACg9VxH
NdAQTozn/Ok68v6SFDFuxQo=
=Def5
-----END PGP SIGNATURE-----
Maggiori informazioni sulla lista
flug-tech