From: Gürkan KARABATAK (gkarabatak@firat.edu.tr)
Date: Wed 19 Feb 2003 - 16:52:57 EET
Selam
Bunu yazdığınız zaman size hata vermesi lazım. POSTROUTING de DNAT
yapamassınız PREROUTING ile yapmanız lazım Örneğin
iptables -t nat -A PREROUTING -d gercek_ip -i ethX -j DNAT --to
sirket_ici_ip
ethX internete bakan interface.
POSTROUTING ile Source NAT yapabilirsiniz. Yani Landaki bilgisayarların
dışarıya gerçek ip lerle çıkmasını sağlayabilirsiniz.
Kolay gelsin.
>
> Selamlar
> iptables ile dis networkten gelen bir istegi elimizde var
> olan sabit ip ile ic network icinde bir ip yonlendirmek
> istiyorum. bu amacla asagidaki satiri yazdim ancak iceride
> bu ip istedigim sekilde kullanabilmem ragmen dis agdan
> erisilemiyor.
> Yardim edenlere simdididen tesekkur ederim.
> /sbin/iptables -t nat -A POSTROUTING -o eth0 -d gercek_ip
> -j DNAT --to sirket_ici_ip
>
> ancak ic network icinde cevap verirken dis network icinde
> cevap vermiyor. Bu konuda ornek verebilirmisiniz.
>
>
>
>