Luciano Macedo Rodrigues wrote:

> Caros usuarios da lista,
>
> Eu tenho um servidor Linux (RedHat 7.1) e uma conex�o ADSL Brasil Telecom
> atrav�s do roteador Office Connect da 3Com. No Linux tenho duas placas de
> rede eth0 192.168.200.3 e eth1 10.100.100.254. A eth0 est� ligada ao
> roteador ADSL, de ip 192.168.200.254. O IP externo do ADSL usa DHCP. E esse
> servidor tamb�m distribui a conex�o para as esta��es (usando iptables, um
> simples rc.firewall).
>
> O que eu quero fazer �: ao acessar o IP externo eu quero que redirecione
> para o Linux. Sei que isso � poss�vel atrav�s de um NAT (me corrijam se eu
> estiver errado). Tenho feito isso utilizando:
>
> ifconfig eth0:0 200.180.169.XXX
> iptables -A PREROUTING  -t nat -d 200.180.169.XXX/32 -j DNAT --to
> 10.100.100.254
> iptables -A POSTROUTING -t nat -s 10.100.100.254/32 -j SNAT --to
> 200.180.169.XXX
>
> XXX um n�mero qualquer. S� n�o sei se essa � a melhor solu��o (o n�mero de
> collisions na eth1 � enorme), e tamb�m tenho que executar esses comandos
> _toda_ vez que o ADSL muda de IP. Existe alguma forma de escapar desse
> imprevisto, configurando o ADSL ou o Linux de alguma maneira? Estou usando a
> melhor solu��o mesmo?

Veja em http://wwwliptablesbr.cjb.net
N�o tenho certeza se isso que queres, vamos ver ...

Enquanto isso podes pensar algo com redirecionar o que entra em determinada
interface e redirecionar para outro endere�a na tua rede !

iptables -A PREROUTING  -t nat -i  eth0   -j DNAT --to 10.100.100.254

iptables -A POSTROUTING -t nat -s 10.100.100.254/32 -j SNAT --to -o eth0

Assim n�o te preocuparias com o endere�o real do 200.xxx.xxx..xxx que o DHCP
reservou para teu Modem!

Mas realmente n�o tenho certeza agora e me falta tempo para confirmar, fica
como um bom chute(espero) !

Me confirme se essa sintaxe esta correta OK?


� isso

Andres


Assinantes em 16/01/2002: 2226
Mensagens recebidas desde 07/01/1999: 150606
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a