forwarding di pacchetti

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

forwarding di pacchetti

Messaggio da nik600 »

ciao

dorei fare una configurazione un po particolare su un mail server, in pratica per vari motivi di nat e dns un dominio viene risolto in un indirizzo ip privato:

192.168.100.128

quando in realtà dalla rete in cui si trova il server la macchina corrispondente al dominio risolto ha l'indirizzo

10.10.10.128

dato che non vorrei mettere mano a hosts ogni volta che aggiunngo un nuovo dominio, come posso modificare iptables o la tabella di routing in modo che tutti i pacchetti destinati a
192.168.100.128 vadano a 10.10.10.128??


ho provato con:
route add -net 192.168.100.128/32 gw 10.10.10.128
ma:

Codice: Seleziona tutto

root@servlan:~# route add -net 192.168.100.128/32 gw 10.10.10.128
SIOCADDRT: Invalid argument

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

prova con:

Codice: Seleziona tutto

iptables -t nat -A PREROUTING -d 192.168.100.128   --to-destination     
10.10.10.128 -j DNAT

nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

Messaggio da nik600 »

ciao

grazie x la risposta ma:

Codice: Seleziona tutto

$ iptables -t nat -A PREROUTING -d 192.168.100.128 --to-destination 10.10.10.128 -j DNAT
iptables v1.2.11: Unknown arg `--to-destination'
Try `iptables -h' or 'iptables --help' for more information.

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

allora (sto andando a spanne!) prova con

Codice: Seleziona tutto

iptables -A PREROUTING -t nat  -d 192.168.100.128  -j DNAT --to 10.10.10.128

nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

Messaggio da nik600 »

non da errori ma non va.... :(

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

la regola te la prende? posta un output di

Codice: Seleziona tutto

iptables -L -n -v -t nat

Avatar utente
-Shark-
Linux 2.x
Linux 2.x
Messaggi: 238
Iscritto il: ven 24 giu 2005, 0:00
Località: Grumento Nova (Pz)
Contatta:

Messaggio da -Shark- »

Prova ad aggiungere

Codice: Seleziona tutto

iptables -t nat -A POSTROUTING -j MASQUERADE
oltre alla regola di Paoletta! :-)

Avatar utente
Paoletta
Staff
Staff
Messaggi: 3975
Iscritto il: lun 25 apr 2005, 0:00
Slackware: 14.2 - 64 bit
Desktop: fluxbox
Località: Varese

Messaggio da Paoletta »

Prova ad aggiungere
Codice:

iptables -t nat -A POSTROUTING -j MASQUERADE

oltre alla regola di Paoletta
già, magari può essere semplicemente che non arrivano le risposte...

nel caso in cui non riesci a venirne a capo guarda man iptables nella sezione DNAT (ed anche MASQUERADE) e poi fai qualche ricerca su google...
tra l'altro ho sbagliato la sintassi del primo tentativo che ho fatto..che dovrebbe essere

Codice: Seleziona tutto

iptables -t nat -A PREROUTING -d 192.168.100.128 -j DNAT --to-destination 10.10.10.128 
[/quote]

nik600
Linux 2.x
Linux 2.x
Messaggi: 450
Iscritto il: lun 15 mar 2004, 0:00
Contatta:

Messaggio da nik600 »

ciao

grazie x le risposte...ho fatto un paio di prove dalla rete della mia facoltà... ma non va!

Codice: Seleziona tutto

root@criminal:/home/nik600$ ping kirk
PING kirk.science.unitn.it (193.205.194.17) 56(84) bytes of data.
64 bytes from kirk.science.unitn.it (193.205.194.17): icmp_seq=1 ttl=63 time=2.0
2 ms

--- kirk.science.unitn.it ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 2.028/2.028/2.028/0.000 ms
root@criminal:/home/nik600$ iptables -t nat -A PREROUTING -d 192.168.100.128 -j DNAT --to-destination 193.205.194.17
root@criminal:/home/nik600$ iptables -t nat -A POSTROUTING -j MASQUERADE 
root@criminal:/home/nik600$ iptables -L -n -v -t nat
Chain PREROUTING (policy ACCEPT 117 packets, 21400 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DNAT       all  --  *      *       0.0.0.0/0            192.168.100.128     to:193.205.194.17 

Chain POSTROUTING (policy ACCEPT 15 packets, 1331 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 MASQUERADE  all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
root@criminal:/home/nik600$ ping 192.168.100.128
PING 192.168.100.128 (192.168.100.128) 56(84) bytes of data.

--- 192.168.100.128 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 1999ms


hermitian
Linux 0.x
Linux 0.x
Messaggi: 1
Iscritto il: sab 19 nov 2005, 14:35

Messaggio da hermitian »


Rispondi