[linux] iptables :presmerovat vsetky poziadavky

Ľubomír Varga luvar na plaintext.sk
Čtvrtek Říjen 1 02:29:22 CEST 2009


Ahoj,

man iptables, mrkni postrouting a nat.

tuna kolega tvrdi zhlavy, ze asi takto:
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 53 -j 
DNAT --to-destination 92.240.237.135

Mala by vsetka komunikacia na port 53 ist na novy server... Filter na cielovu 
IP tam nie je...

Skus, ja som kusok mimo problematiky, ale znie to rozumne :-)


On Thursday 01 October 2009 02:12:44 Ing. Jan Furi wrote:
> Dobry den
>
> mam takuto otazku. Vysvetlim na priklade.
>
> Mam lokalnu siet (s lokal. IP) kde brana do internetu je linuxovy
> server. Ako DNS na kazdej pracovnej stanici pouzivam externy server
> mojho ISP (napr: 195.80.171.4 - slovanet).
>
> Mam novy vlastny DNS server - napr 92.xxx.xxx.135
>
> Na vsetkych lokal. pc je nastaveny ten slovanetacky a potrebujem na
> linuxe spravit to aby sa dotazoval na ten novy. Je to mozne cez
> IPtables, resp. ako?
>
> ze vsetko co sa dotazuje na port 53 na 195.80.171.4 presmeruj na
> 92.240.237.135
>
> Ide mi skor o to ze ked nepojde slovanetacky server nech ludia v
> lokalnej sieti nepridu o internet ked nefunguje DNS server.
>
> Lokalnych PC je okolo 200 a niesu nakope, neviem rucne
> zmenit DNS, preto to chcem riesit takto transparentne.
>
> dakujem za radu
>
> Jano Furi
>
> _______________________________________________
> https://lists.linux.sk/mailman/listinfo/linux
> Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html

-- 
Odborník na všetko je zlý odborník. Ja sa snažím byť výnimkou potvrdzujúcou 
pravidlo.


Další informace o konferenci linux