← Back to team overview

sslug-teknik team mailing list archive

Re: Iptables DNAT, SNAT

 

On Mon, Aug 25, 2003 at 12:30:50PM +0200, Andreas Bjerre Overgaard wrote:
> > On Mon, Aug 25, 2003 at 12:04:19PM +0200, Andreas Bjerre 
> > Overgaard wrote:
> > > Hej slugg'ere
> > >   Jeg er ved at flytte nogle servere fra et IP netværk til 
> > et andet og 
> > > i den forbindelse kunne jeg godt tænke mig at "mappe" de gamle IP 
> > > adresser om til de nye så der ikke opleves nedetid på den mens DNS 
> > > bliver opdateret (TDC fx opdatere vist kun deres en gang i døgnet 
> > > ligegyldigt hvad man har sat TTL til).
> > > 
> > >   På det netværk der skal flyttes fra har jeg lavet en DNAT med 
> > > iptables på routeren:
> > > 
> > >   iptables -t nat -A PREROUTING -d $OLD_IP -j DNAT --to $NEW_IP
> > 
> > Prøv at telnette til en port og se om det virker.
> > Evt. med tcpdump for at se hvor langt pakken kommer.
> 
>   Ikke for at være provo men det virker som om du ikke har læst hele min email.

Måske du ikke har forklaret det godt nok?


>   Problemet er udelukkende at det er den nye IP der svare og jeg godt kunne tænke mig at skrive pakkerne om så det ser ud som om det er den gamle der svare men linjen der skulle kunne gøre det fanger ingen pakker. Og det er det jeg godt kunne tænke mig at få opklaret eller forslag til en helt anden måde at løse min opgave på.


Det er jo netop ikke den nye ip der skal svare. Du skal NAT'e forespørgsler
til den gamle ip til den nye. Dvs.

mig <----> din gamle webhost <-NAT->din nye webhost.




JonB


References