From: Sancar Saran (saran@ktg.com.tr)
Date: Mon 31 Jul 2000 - 14:12:25 EEST
Serhat AZGUR wrote:
> Selamlar,Daha once sormustum ama bir yanit alamadim. Bilen arkadas
> varsa simdiden tesekkur ederim. Linux firewall makinanin internete
> bakan tarafindaki gercek IP'ye (mesela 195.xxx.yyy.30) gelen butun
> telegramları iceri taraftaki 168.162.1.0/24 yerel alan agindaki
> belli, mesela 168.162.1.30 numaralı sabit bir IP'ye yonlendirmek
> mumkun mu? Mumkun ise nasil yapildigini lutfen listeye yazarmisiniz ?
> Not: Internet tarafina bakan tek ethernet kartina birden fazla IP
> numarasi verilmis durumda ve buraya gelen mesajları IP numaralarına
> gore ayıklamak ve yonlendirmek istiyorum. Saygılar.Serhat Azgur
Dogru anladiysam ters nat istiyorsunuz.
Bilebildigim kadari ile bu konu 2.2.xx kernelle icin hala cok zor, bazi
eski portforwarding islemleri gerektiriyor.
Ancak 2.4.xx teki iptables bunu destekliyor, yinede ip tables ve 2.4.xx
kernellerinin beta oldugunu goz onune alinirsa
sanirim bir 6 ayi daha var bu teknolojinin oturmasi icin...
Sahsen 2.4.xx ve iptables 1.0.0 i denedim, transparent proxy icin
yonlendirme yapamadigim icin bir sureligine
askiya aldim. Yeni surumlerinde hala birtakip patchlar vs gerekiyor.
Yani kurmasi hala sorunlu, ancak
calistirabildiginiz taktirde oldukca stable oldugunu goreceksiniz. Eger
ugrasmak isterseniz
kernel 2.4.0-test5 ve ip tables 1.1.1 i oneririm
iptablesin adresi
netfilter.kernelnotes.org
Iyi calismalar
-- Sancar Saran saran@ktg.com.tr ------------------------------------------------ Koy - Tur Computer Networks System AdministratorListeden cikmak icin: unsub linux mesajini listeci@bilkent.edu.tr adresine gonderiniz. Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin. Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html Liste arsivinin adresi: http://listweb.bilkent.edu.tr/