Re: [Linux-sunucu] IPTABLES Sorunu ! Çook Acil !

---------

New Message Reply About this list Date view Thread view Subject view Author view Attachment view

From: Enver ALTIN (ealtin@parkyeri.com)
Date: Fri 29 Oct 2004 - 22:59:52 EEST


Merhaba,

On Fri, 2004-10-29 at 18:47 +0300, Umut wrote:
> iptables -t nat -A PREROUTING -p tcp -m tcp -dport 25 -j DNAT
> --to-destination 192.168.1.5:25 --in-interface eth0

Öneriniz kesinlikle doğru, belki ipucu olması açısından, kaynak adresi
de denetlenebilir:

iptables -t nat -A PREROUTING -p tcp --dport 25 -s ! 192.168.1.0/24 -j DNAT --to 192.168.1.5

gibi bir kural da (kısaltılmış biçime dikkat :)) işe yarayacaktır, ama
sizin öneriniz daha doğru ve yerinde olur. Bu durumda kesinlikle kaynak
arayüz adı belirtilmeli, aksi takdirde yerel ağdan gelecek SMTP
paketleri de 192.168.1.5'e yönlendirilecek.

İyi eğlenceler,

-- 
Enver ALTIN                   |        http://skyblue.gen.tr/
Software developer @ Parkyeri |      http://www.parkyeri.com/


_______________________________________________
Linux-sunucu mailing list
Linux-sunucu@liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu


New Message Reply About this list Date view Thread view Subject view Author view Attachment view

---------

Bu arsiv hypermail 2.1.2 tarafindan uretilmistir.