Pagina 1 di 1
forwarding di pacchetti
Inviato: lun 28 nov 2005, 14:37
da nik600
ciao
dorei fare una configurazione un po particolare su un mail server, in pratica per vari motivi di nat e dns un dominio viene risolto in un indirizzo ip privato:
192.168.100.128
quando in realtà dalla rete in cui si trova il server la macchina corrispondente al dominio risolto ha l'indirizzo
10.10.10.128
dato che non vorrei mettere mano a hosts ogni volta che aggiunngo un nuovo dominio, come posso modificare iptables o la tabella di routing in modo che tutti i pacchetti destinati a
192.168.100.128 vadano a 10.10.10.128??
ho provato con:
route add -net 192.168.100.128/32 gw 10.10.10.128
ma:
Codice: Seleziona tutto
root@servlan:~# route add -net 192.168.100.128/32 gw 10.10.10.128
SIOCADDRT: Invalid argument
Inviato: lun 28 nov 2005, 19:38
da Paoletta
prova con:
Codice: Seleziona tutto
iptables -t nat -A PREROUTING -d 192.168.100.128 --to-destination
10.10.10.128 -j DNAT
Inviato: mar 29 nov 2005, 10:53
da nik600
ciao
grazie x la risposta ma:
Codice: Seleziona tutto
$ iptables -t nat -A PREROUTING -d 192.168.100.128 --to-destination 10.10.10.128 -j DNAT
iptables v1.2.11: Unknown arg `--to-destination'
Try `iptables -h' or 'iptables --help' for more information.
Inviato: mar 29 nov 2005, 14:15
da Paoletta
allora (sto andando a spanne!) prova con
Codice: Seleziona tutto
iptables -A PREROUTING -t nat -d 192.168.100.128 -j DNAT --to 10.10.10.128
Inviato: mar 29 nov 2005, 16:05
da nik600
non da errori ma non va....

Inviato: mar 29 nov 2005, 16:15
da Paoletta
la regola te la prende? posta un output di
Inviato: mar 29 nov 2005, 20:15
da -Shark-
Prova ad aggiungere
oltre alla regola di Paoletta!

Inviato: mer 30 nov 2005, 10:52
da Paoletta
Prova ad aggiungere
Codice:
iptables -t nat -A POSTROUTING -j MASQUERADE
oltre alla regola di Paoletta
già, magari può essere semplicemente che non arrivano le risposte...
nel caso in cui non riesci a venirne a capo guarda man iptables nella sezione DNAT (ed anche MASQUERADE) e poi fai qualche ricerca su google...
tra l'altro ho sbagliato la sintassi del primo tentativo che ho fatto..che dovrebbe essere
Codice: Seleziona tutto
iptables -t nat -A PREROUTING -d 192.168.100.128 -j DNAT --to-destination 10.10.10.128
[/quote]
Inviato: gio 1 dic 2005, 9:59
da nik600
ciao
grazie x le risposte...ho fatto un paio di prove dalla rete della mia facoltà... ma non va!
Codice: Seleziona tutto
root@criminal:/home/nik600$ ping kirk
PING kirk.science.unitn.it (193.205.194.17) 56(84) bytes of data.
64 bytes from kirk.science.unitn.it (193.205.194.17): icmp_seq=1 ttl=63 time=2.0
2 ms
--- kirk.science.unitn.it ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 2.028/2.028/2.028/0.000 ms
root@criminal:/home/nik600$ iptables -t nat -A PREROUTING -d 192.168.100.128 -j DNAT --to-destination 193.205.194.17
root@criminal:/home/nik600$ iptables -t nat -A POSTROUTING -j MASQUERADE
root@criminal:/home/nik600$ iptables -L -n -v -t nat
Chain PREROUTING (policy ACCEPT 117 packets, 21400 bytes)
pkts bytes target prot opt in out source destination
0 0 DNAT all -- * * 0.0.0.0/0 192.168.100.128 to:193.205.194.17
Chain POSTROUTING (policy ACCEPT 15 packets, 1331 bytes)
pkts bytes target prot opt in out source destination
0 0 MASQUERADE all -- * * 0.0.0.0/0 0.0.0.0/0
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
root@criminal:/home/nik600$ ping 192.168.100.128
PING 192.168.100.128 (192.168.100.128) 56(84) bytes of data.
--- 192.168.100.128 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 1999ms
Inviato: sab 3 dic 2005, 15:24
da hermitian