Pagina 1 di 1

forwarding di pacchetti

Inviato: lun 28 nov 2005, 14:37
da nik600
ciao

dorei fare una configurazione un po particolare su un mail server, in pratica per vari motivi di nat e dns un dominio viene risolto in un indirizzo ip privato:

192.168.100.128

quando in realtà dalla rete in cui si trova il server la macchina corrispondente al dominio risolto ha l'indirizzo

10.10.10.128

dato che non vorrei mettere mano a hosts ogni volta che aggiunngo un nuovo dominio, come posso modificare iptables o la tabella di routing in modo che tutti i pacchetti destinati a
192.168.100.128 vadano a 10.10.10.128??


ho provato con:
route add -net 192.168.100.128/32 gw 10.10.10.128
ma:

Codice: Seleziona tutto

root@servlan:~# route add -net 192.168.100.128/32 gw 10.10.10.128
SIOCADDRT: Invalid argument

Inviato: lun 28 nov 2005, 19:38
da Paoletta
prova con:

Codice: Seleziona tutto

iptables -t nat -A PREROUTING -d 192.168.100.128   --to-destination     
10.10.10.128 -j DNAT

Inviato: mar 29 nov 2005, 10:53
da nik600
ciao

grazie x la risposta ma:

Codice: Seleziona tutto

$ iptables -t nat -A PREROUTING -d 192.168.100.128 --to-destination 10.10.10.128 -j DNAT
iptables v1.2.11: Unknown arg `--to-destination'
Try `iptables -h' or 'iptables --help' for more information.

Inviato: mar 29 nov 2005, 14:15
da Paoletta
allora (sto andando a spanne!) prova con

Codice: Seleziona tutto

iptables -A PREROUTING -t nat  -d 192.168.100.128  -j DNAT --to 10.10.10.128

Inviato: mar 29 nov 2005, 16:05
da nik600
non da errori ma non va.... :(

Inviato: mar 29 nov 2005, 16:15
da Paoletta
la regola te la prende? posta un output di

Codice: Seleziona tutto

iptables -L -n -v -t nat

Inviato: mar 29 nov 2005, 20:15
da -Shark-
Prova ad aggiungere

Codice: Seleziona tutto

iptables -t nat -A POSTROUTING -j MASQUERADE
oltre alla regola di Paoletta! :-)

Inviato: mer 30 nov 2005, 10:52
da Paoletta
Prova ad aggiungere
Codice:

iptables -t nat -A POSTROUTING -j MASQUERADE

oltre alla regola di Paoletta
già, magari può essere semplicemente che non arrivano le risposte...

nel caso in cui non riesci a venirne a capo guarda man iptables nella sezione DNAT (ed anche MASQUERADE) e poi fai qualche ricerca su google...
tra l'altro ho sbagliato la sintassi del primo tentativo che ho fatto..che dovrebbe essere

Codice: Seleziona tutto

iptables -t nat -A PREROUTING -d 192.168.100.128 -j DNAT --to-destination 10.10.10.128 
[/quote]

Inviato: gio 1 dic 2005, 9:59
da nik600
ciao

grazie x le risposte...ho fatto un paio di prove dalla rete della mia facoltà... ma non va!

Codice: Seleziona tutto

root@criminal:/home/nik600$ ping kirk
PING kirk.science.unitn.it (193.205.194.17) 56(84) bytes of data.
64 bytes from kirk.science.unitn.it (193.205.194.17): icmp_seq=1 ttl=63 time=2.0
2 ms

--- kirk.science.unitn.it ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 2.028/2.028/2.028/0.000 ms
root@criminal:/home/nik600$ iptables -t nat -A PREROUTING -d 192.168.100.128 -j DNAT --to-destination 193.205.194.17
root@criminal:/home/nik600$ iptables -t nat -A POSTROUTING -j MASQUERADE 
root@criminal:/home/nik600$ iptables -L -n -v -t nat
Chain PREROUTING (policy ACCEPT 117 packets, 21400 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DNAT       all  --  *      *       0.0.0.0/0            192.168.100.128     to:193.205.194.17 

Chain POSTROUTING (policy ACCEPT 15 packets, 1331 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 MASQUERADE  all  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
root@criminal:/home/nik600$ ping 192.168.100.128
PING 192.168.100.128 (192.168.100.128) 56(84) bytes of data.

--- 192.168.100.128 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 1999ms


Inviato: sab 3 dic 2005, 15:24
da hermitian