On Friday 19 March 2004 10:32, Muhammad Reza wrote:tujuanya misalnya : ISP ingin limit b/w atau filtering packet ke private network kita yang di pecah menjadi beberapa subnet.
Rio Martin wrote:
On Friday 19 March 2004 07:54, Ronny Haryanto wrote:SNAT seperti diatas bisa ngga sih buat subnet ? ngga hanya untuk 1 ip
On 19-Mar-2004, Kenzy Mura wrote:Nambahin sedikit:
Saya punya web(192.168.3.3), mail(192.168.3.4), dan ftp(192.168.3.3)Selama anda tidak menjalankan dua service yg sama di intranet yg mau
server (jaringan lokal) dibawah proxy linux(202.x.x.x).
Gimana cara supaya server2 lokal itu bisa di kenali di internet dengan 1
ip public? Mohon pencerahan..... kalo bisa reference URLnya juga ya...
dishare ke internet, maka seharusnya bisa pake reverse NAT (atau
sering juga disebut port forwarding).
Jadi di gatewaynya dipasang rule kalo ada request dr internet ke port
80 diterusin ke 192.168.3.3, kalo ada request ke port 25 diterusin ke
192.168.3.4, dst. Nah, tentunya tidak bisa kalo anda punya dua web
server pake port yg sama, salah satunya harus diganti port di luar
(internet)-nya, e.g. e:8080 <-> i:80.
Baca dokumentasinya iptables tentang reverse NAT / port forwarding
ini. Kecuali kalo anda masih pake ipchains, udah pake iptables kan?
kalau mau tetep pake port 80, karena di private network ada 2 server web.
Maka ip publicnya juga di gateway siapkan dua buah untuk di NAT ke 2 ip
privatenya.
- Rio.Martin -
lokal saja ..
just curios..
SNAT ke network private ?? untuk apa ??
dalam kasus ini harusnya NAT yang dipakai adalah DNAT (Destination NAT) karena yang mau dituju adalah ip private yang tidak bisa dicapai dari network internet.
untuk subnet seperti bisa, mungkin harus patch terlebih dahulu iptablesnya ..
- Rio.Martin -
dari ISP side hanya lihat dari sisi ip publik yang di assign ke kita.
202.x.x.1 --> 172.16.0.0/24
202.x.x.2 --> 172.16.1.0/24
dst..
cheers .:NewBie:.
-- Unsubscribe: kirim email kosong ke [EMAIL PROTECTED] Arsip dan info di http://linux.or.id/milis.php FAQ milis http://linux.or.id/faq.php
