[linux-guvenlik] iptables DNAT & SNAT

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Mustafa YAMAN (Sistem Guvenlik Yonetmeni) (myaman@teb.com.tr)
Date: Thu 17 Oct 2002 - 11:21:37 EEST


Merhaba,
Tek ethernet kartli bir makina uzerinde iptables ile bir konfigurasyon
yapmak istiyorum. Ornegin bu makinanin - myfirewall - ip adresi
192.168.101.1 olsun. Ayni segmentdeki diger bir makina - DBServer - ise
192.168.101.2. DBServer crash oldugu zaman myfirewall uzerinde bir virtual
ip tanimlayarak - 192.168.101.2 - bu ip ye gelen paketler uzerinde SNAT ve
DNAT yapmak istiyorum.
Ornegin 192.168.101.0/24 networkunden gelen 192.168.101.2 destination ipli
tum paketlerin source ipsini 10.10.100.1 ve destination ipsini
192.168.101.2 den 172.19.1.80'e cevirebilir miyim? ve bunlari nasil
loglayabilirim? Aslında webmin 1.0.20 ile gelen Linux firewall modulu ile bu
konfigurasyonu yapmaya calisiyorum. Fakat bu arayuzde loglarla ilgili bir
bilgi bulamadim.
Yardimlariniz icin tesekkur ederim.
Saygılarımla
Mustafa Yaman
TEB Bilgi Sistemleri
+90 (212) 2512121 ext: 2604 Fax: +90 (212) 2496568
Mebusan Yokusu Selime Hatun Cami Sok. No: 9
Findikli Pk : 80040 ISTANBUL

"The information in this message and in any attachments is confidential
and intended solely for the addressee(s). It is not intended as an offer
or solicitation for the purchase or sale of any financial instrument
or as confirmation of any transaction, unless specifically agreed
otherwise. All prices, data and other information are not warranted
as to completeness or accuracy and are subject to change without
notice. Any comments or statements made herein do not necessarily
reflect those of our Company. Any unauthorised disclosure,
use or dissemination, either whole or partial is prohibited. If you
are not the intended recipient, you are not authorised to disclose,
copy, distribute, or retain this message and are requested to
notify the sender immediately".

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-guvenlik-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.