Redirect pacchetti icmp su una determinata interfaccia

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
redircet
Prode Principiante
Messaggi: 2
Iscrizione: mercoledì 22 febbraio 2012, 20:41

Redirect pacchetti icmp su una determinata interfaccia

Messaggio da redircet »

Ciao a tutti :) vi espongo il mio problema (sperando che esista una soluzione): ho configurato la mia LAN in modo da avere un pc portatile connesso via cavo ad un pc con su ubuntu 10.10 il quale a sua volta è connesso ad un modem/router.
Sul pc fisso ho 2 interfaccie ethernet (una configurata per la connessione locale con il portatile,eth0 con indirizzo 10.0.0.0/24 e l'altra per la connessione con il router,eth1 con indirizzo 192.168.0.100/24) , sul pc fisso inoltre ho attivato un interfaccia virtuale (eth0:1) con un indirizzo variabile (dipende dal servizio server che cerco di far girare)
Il pc fisso fa da NAT per il pc portatile.
Ora, connettendomi da portatile all'interfaccia virtuale non ho problemi, volevo però poter reindirizzare unicamente i pacchetti tcp diretti all'interfaccia verso la seconda interfaccia ethernet connessa al router. Ho provato utilizzando varie impostazioni di iptables ma senza successo; i pacchetti che arrivano sull'interfaccia eth0 vengono automaticamente reindirizzati dal sistema sull'interfaccia virtuale eth0:1 senza permettermi di smistare i pacchetti (udp verso l'interfaccia eth0:1 e tcp verso l'interfaccia eth1).
Spero i esser stato comprensibile  :P grazie per l'aiuto  :)
redircet
Prode Principiante
Messaggi: 2
Iscrizione: mercoledì 22 febbraio 2012, 20:41

Re: Redirect pacchetti icmp su una determinata interfaccia

Messaggio da redircet »

sono riuscito con il comando iptables -t nat -A PREROUTING -d [ip verso cui non voglio venga inoltrato il traffico tcp] -p tcp -j DNAT --to [ip verso cui inoltrare il traffico tcp] a inoltrare il traffico tcp verso un indirizzo ip differente, il problema è che il traffico che "torna indietro" contiene nei pacchetti l'indirizzo ip dell'indirizzo verso cui non voglio venga inoltrato il traffico  ??? ::)
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti