[Tech] Iptables alias PREROUTING

Gian g.ciotti@tirrenide.net
Mar 26 Set 2006 11:38:59 CEST


PINO wrote:
> Salve a tutti,
> sulla mia linux box ho impostato due indirizzi ip sulla rete esterna tramite 
> il comando:
> iptables eth1:1 $indirizzo ip     netmask $maschera di rete.
> 
> tutto ok, ma come faccio a gestire il prerouting con il dnat, se iptables 
> non gestisce gli alias?
> mi spiego meglio se voglio che l'ip aggiuntivo assegnato alla scheda eth1:1 
> faccia un dnat di questo tipo:
> iptables -t nat -A PREROUTING -i eth1:1 -p tcp --dport 25 -j 
> DNAT --to-destination 10.0.0.1:25
> come faccio, visto che eth1:1 non è sintassi valida di iptables?

nella catena di prerouting usa l'indirizzo IP che hai assegnato alla 
eth1:1, qualcosa del tipo:

iptables -t nat -A PREROUTING  -d <indirizzo_ip_eth1:1>  -p tcp --dport 
25 -j DNAT --to-destination 10.0.0.1:25


ciao,

-- 

Gian




Maggiori informazioni sulla lista flug-tech