2008/2/26 Jo <[EMAIL PROTECTED]>:
> 2008/2/26 Nyoman D <[EMAIL PROTECTED]>:
>
>
> >
>  >  Hello Jo,
>  >
>  >
>  >  Tuesday, February 26, 2008, 5:03:18 PM, you wrote:
>  >
>  >  > Dear list,
>  >
>  >  > Saya punya iptables berikut:
>  >  > iptables -t nat -A PREROUTING -i eth3 -p tcp -s 10.8.9.0/24 -d 0/0
>  >  > --dport 80 -j DNAT --to 10.8.9.9:65530
>  >
>  >  > Gimana ya caranya agar IP 10.8.9.153 tidak masuk dalam rules tersebut? 
> Thx
>  >
>  >  > --jo--
>  >  > http://vblade.blogspot.com
>  >  > What you Think and what you Feel and what Manifests is always a Match
>  >
>  >
>  >  iptables -t nat -A PREROUTING -i eth3 -p tcp -s ! 10.8.9.153 -d 0/0 
> --dport 80 -j DNAT --to 10.8.9.9:65530
>  >  kalau di eth3 cuma ada 1 segment network alias gak ada ip alias
>  >
>  >  Nyoman.
>  >
>
>  terima kasih untuk respon nya pak,
>  command tsb tidak dapat diiplementasikan karena di eth3 ada banyak
>  network. Apakah ada solusi lainnya?
>
>  Saya mencoba -j ROUTE --gw, tetapi muncul pesan error invallid option.

Apa yang diharapkan dilakukan kalau source 10.8.9.153?
Kalau rule ini disisipkan, apakah cocok?

iptables -t nat -I PREROUTING -i eth3 -p tcp -s 10.8.9.153 -d 0/0 \
 --dport 80 -j RETURN

--
andika

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke