(R)e: [PLUTO-help] iptables e nat =?iso-8859-15?q?su pi=F9indirizzi?=

,,, gianni a cln.it
Ven 3 Ott 2003 21:02:08 CEST


On Friday 03 October 2003 19:17, you wrote:
> Il ven, 2003-10-03 alle 18:57, Rex Sanna ha scritto:
> > De : [PLUTO-help] iptables e nat su piùindirizzi [Alessandro Cristiani]
> >
> > # Ho un problema con iptable.
> > # Come posso configurare una macchina perchè accetti le richieste di
> > tutta # la rete e li divida su cinque ip differenti; esempio:
> > # rete 192.168.250.0/255.255.255.0
> > # macchina con iptables 192.168.250.12
> > # ip da utilizzare:
> > # 192.168.250.10
> > # 192.168.250.11
> > # 192.168.250.12
> > # 192.168.250.13
> > # 192.168.250.14

Domanda: quante schede di rete hai? 2? 6?

Soluzione A:
proxy ARP.
La macchina simula di essere un'altra macchina nascosta dietro e rigira i 
pacchetti.

Soluzione B
Bridge con patch per iptables.
Due schede di rete e un po' di iptables riesci a far passare solo alcuni ip 
da una scheda all''altra, poi con uno switch o hub attacchi i PC.

Soluzione C
6 schede ethernet con degli alias di interfaccia e redirect sulle varie iface 
con iptables.

Soluzione D
2 schede ethernet con alias di interfaccia e redirect sull'altra iface con 
iptables e poi uno switch o hub per collegare i pc.

Scegli tu. (Sono andato un po' a memoria, non so se sono tutte pienamente 
realizzabili)

Ciao.

-- 
Gianni Olivieri
gianni a gnuthink.org        |     Debian/GNU Linux





More information about the pluto-help mailing list