|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Korneev 2:5022/103.25 03 Jul 2004 01:55:52 To : All Subject : ftp & nat --------------------------------------------------------------------------------
Есть сервер с фаерволом на iptables и есть машина за ним. Хочется сделать
некоторые сервисы этой машины доступными извне. Я сделал это через DNAT, т.е.,
когда на фаервол приходят пакеты для определённых портов, он делает им
-t nat -A PREROUTING .... -j DNAT ....
И всё бы вроде как замечательно, но нужно прокинуть ftp, открытый на этой
"внутренней" машине.
Ведь при этом, насколько я понимаю, будут устанавливаться соединения с
не-ftp портами, а они уже не редиректятся.
Как можно решить эту проблему? Быть может -j SNAT пакетов, исходящих от
машины с ftp поможет?..
Кто-нибудь такое реализовал? Поделитесь опытом. :)
Искренне Ваш, Artem Korneev.
03 Quintilius 2758 ab urbe condita.
... [Debian GNU/Linux]
--- Prodigy - Climbatize
* Origin: [Лесостепь] (2:5022/103.25)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/387240e5da06.html, оценка из 5, голосов 10
|