[PLUTO-help] e due (era iptables)

Tom aka 'Dido' tom a pluto.linux.it
Sab 10 Maggio 2003 21:35:45 CEST


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


> ho una macchina con eth1 192.168.1.1 e eth0 indirizzo pubblico.
> come configuro iptables perché mi faccia il masquerading per le
> macchine nella sottorete privata esclusivamente verso alcuni host ,
> ossia da dentro non possono uscire salvo che verso alcuni host (di
> cui ho un breve elenco) tramite masquerading ?

Posso rispondere io?
iptables -t nat -A POSTROUTING -p tcp -d [ip_della_prima_dest] \
  -o eth0 -j MASQUERADE
ecc.

Poi potresti anche abbinare una equivalente regola per permettere il tipo di 
traffico e la relativa destinazione...(anche se è superflua, senza NAT fai 
poca strada) 
Oppure non ho capito il problema?
Dido

- -- 
- -------------------------------------
Dido

PGP Public Key
http://web.tiscali.it/di_do/dido.asc
- -------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE+vVSRQe/GGXXd6zQRAjMiAJ96VvY/HVCa5NaewEZIvLcHS8SF5QCgguyY
J+lfsj/Ko1+4GW8IMZ84q8s=
=eM67
-----END PGP SIGNATURE-----



More information about the pluto-help mailing list