Pentru problema 2 am gasit pe un site varianta da nu mi-a mers...: iptables -t nat -A PREROUTING -d X.Y.Z.42 -i eth0 -j DNAT --to-destination 192.168.0.12 iptables -t nat -A POSTROUTING -s 192.168.0.12 -o eth0 -j SNAT --to-source X.Y.Z.42 iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT -o eth1 --to-source X.Y.Z.40 iptables -A FORWARD -p tcp -i eth0 -o eth1 -d 192.168.0.12 -m multiport --dport 80,443,22,21,20 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p udp -i eth0 -o eth1 -d 192.168.0.12 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p icmp -i eth0 -o eth1 -d 192.168.0.12 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p tcp -i eth1 -o eth0 -s 192.168.0.12 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p udp -i eth1 -o eth0 -s 192.168.0.12 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p icmp -i eth1 -o eth0 -s 192.168.0.12 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -t filter -i eth1 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -t filter -i eth0 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT Trebuie sa ii dau si: ip address add X.Y.Z.42 dev eth0 ? Pentru restu... calaresc internetu si ametesc serverele de o jumat de ora... fara succes
"linux ." <[EMAIL PROTECTED]> wrote: s-a mai discutat pe liste, cauta in arhive..... iptables masq... On Tue, 31 Aug 2004 18:01:23 -0700 (PDT), Sorin PS2 wrote: > Am 2 probleme majore: > > 1) Am un server cu Mandrake pe el. > eth0 - IP real de la ISP > eth1 - 128 (de la 0 la 127) IP-uri cumparate de la ISP > Am reusit doar sa se vada www-ul din afara. > > Poate sa ma ajute cineva cu modele de configuratie? sau... > > 2) In spatele acestui server, este un alt server (RH8) .40 care are in spate 5 > PC-uri carte acuma au 192.168.0.11-15 si vreau sa le mut pe IP-uri reale .41 - .45 > fie cu nat (snat, dnat) fie ... > > Alte probleme... mai marunte...: > As vrea sa fac niste limitari minime (garantate) si maxime (pt. www, mail, ftp mai > mari si pt. shareaza, imesh, kazza, dc++, etc mai mici)... > Ce program imi recomandati? Cum pot sa fac? Unde pot gasi modele de configuratie? > etc... > > Pt. serverul de mail: Ce server imi recomandati dinte cele care le are RH8-ul (sa > fie usor de configurat)? Puteti sa imi trimiteti modele de configuratie? > Ce antivir-us free bunicel gasesc pentru serverul de mail > > Poate sa ma ajute cineva? > > Multam anticipat... > > Raman dator... > > P.S. > > A... si cum se calculeaza mask-ul pt. o clasa de IP-uri > pt. 255.255.255.X > si pt. IP/Y > > :D > > --------------------------------- > Do you Yahoo!? > Win 1 of 4,000 free domain names from Yahoo! Enter now. > > --- > Detalii despre listele noastre de mail: http://www.lug.ro/ > > --- Detalii despre listele noastre de mail: http://www.lug.ro/ --------------------------------- Do you Yahoo!? Yahoo! Mail Address AutoComplete - You start. We finish. --- Detalii despre listele noastre de mail: http://www.lug.ro/
