Portál AbcLinuxu, 7. listopadu 2025 21:37
Inak na tom servery
pripojenom na net by som chcel pouzivat radsej ipchains lebo som sa
ich naucil (he he je tam len input,output a forward takze je to idiot-proof)
a syntax na naucenie iptables je na zbytok prazdnin trochu
zlozita... Inak preco by som mal cez maskaradu presmerovat na port 25?
Nestaci ked dam presmerovat len na dany pocitac? Ved TCP header by uz
mal najst cestu nie? Inak djbdns sa mi zda trochu zlozity (ved to je od
toho mudreho cloveka ale jeho meno ma teraz nenapada ale viem ze ma na
svedomi tusim ze qmail) ale inak staci mat vsetko v hosts. Este jedna
DOST podstatna vec. Co ked na servery co je pripojeny na net nieje
linux ale windows NT? Thats a problem isnt it? Este posledna otazocka
ze aky rozdiel je medzi network address translation a maskaradou?
Niekde som cital ze NAT sa snazi zachovat porty a maskarada si vybere
hocijaky na portoch cez 40000. Je to jediny rozdiel? Za tvoju pomoc
ti hrozne moc dakujem.
mě to trvalo kratší dobu než bind. Jinak pravda, většinou postačí mít pár interních adres v /etc/hosts. S winNT žádné problémy nebudou. V podstatě je úplně jedno co máš na stanici nebo serveru za systém. Prostě příchozí spojení se ti budou přesměrovávat na interní server a je jím jedno, jestli půjdou na NT nebo na BSD nebo Irix... Odchozí spojení zase půjde přes maškarádu ven, je tedy zapotřebí akorát mít správně nastavené TCP/IP na tom serveru. Jinak konfigurace redirectoru by mohla vypadat nějak takto (plus minus...):echo 1 > /proc/sys/net/ipv4/ip_forward ipmasqadm portfw -a -P tcp -L <vnější IP adresa maškarády (např. 194.212.12.34)> 25 -R <adresa poštovního serveru (např. 192.168.12.34)> 25Ty adresy jsou snad jasné, 25 zde reprezentuje port, tedy v našem případě smtp, tedy příchozí pošta. Pokud bys chtěl ještě povolit zvenčí výběr pošty, provedeš totéž pro porty pro POP3, IMAP, ... Obecná syntaxe je: ipmasqadmin portfw (-a přídá, -d smaže, -l listuje, -f vše vyčistí) (-P tcp nebo udp, prostě protokol) (-L je lokální adresa a port) (-R je cílová adresa a port)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.