← Back to team overview

sslug-teknik team mailing list archive

Re: Oversætte port nummer til andet port nummer

 

Hej

Jesper Langkjær <jl@xxxxxxxxxxx> writes:

> Jeg har en linuxserver der virker som firewall og gateway for en netværk.
> Det er 3 net kort i
> eth0=wan
> eth1=lan
> eth2=wan1
>
> Det jeg ønsker er at alt normal trafik virker som i dag, dvs. at alt trafik fra lan ryger ud gennem eth0
> Men såfremt man benytter feks: www.dk.dk:81 så ryger man ud gennem
> eth2 . Det jeg har forsøgt indtil nu er at lave en forward (IPTABLES
> -A FORWARD -i eth1 -o eth0 -p tcp --sport 81 --dport 80 -j ACCEPT) men
> der mangler åbenbart et eller andet.

Den regel fortæller bare at du vil tillade TCP-trafik fra eth1 med
sourceport 81 og udgående på eth0 med destinationport 80. Den slags
trafik vil du nok ikke se så meget af.

Du skal nok kigge på mulighederne med -t nat. Jeg kan desværre ikke lige
huske den slags i hovedet, men google og man-siden er nok din ven.

-- 
Jacob - www.bunk.cc



Follow ups

References