[Tech] DNAT

Iacopo Spalletti i.spalletti@iast.it
Gio 22 Gen 2004 09:19:54 CET


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Ringrazio tutti e due per la quantità di suggerimenti.
Ieri sera c'ho lavorato su, e ho fatto funzionare tutto senza problemi 
tenendo il server su una sottorete totalmente disgiunta da quella dei 
client; solo che purtroppo il server deve stare sulla sottorete dei 
client perché esporta anche samba e dovrei quindi sistemare samba per 
lavorare fra due sottoreti.
Esplorerò anche la soluzione via ip.
Se non ho capito male le regole
iptables -t mangle -A PREROUTING -s CLIENT -d SERVER -j MARK --set-mark
10
ip rule add fwmark 10 table 2
ip route add default via SERVER dev ethX table 2
Vanno applicate sul server, giusto?

Grazie ancora
Vi terrò informati sugli sviluppi

- -- 
Ciao
IS
Iacopo Spalletti
i dot spalletti at iast dot it
PGP key block: http://www.iast.it/pgp
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQFAD4e4k0ioQz21a+8RAiAfAJ0TdwgxCicfqszVjD6XgMsqEZq9qACg9VxH
NdAQTozn/Ok68v6SFDFuxQo=
=Def5
-----END PGP SIGNATURE-----




Maggiori informazioni sulla lista flug-tech