Atunci A trebuie sa aiba default route prin B, sau cel putin ruta catre C si sa nu fie in aceeasi retea(sa nu se caute prin lan de nebuni:)). Si atunci pe B se pune 1 in ip_forward :), si la iptables: iptables -t nat -I PREROUTING -s C -p tcp --dport 21 -j DNAT --to A:21 si normal 20 pentru data.
Gushterul Wednesday, March 19, 2003, 11:55:55 AM, you wrote: RR> sal gushteru, RR> A-------eth0.ROUTER-------B.eth1.(extern_fantoma) RR> eth0 RR> | RR> | RR> C RR> arunci cand C vrea sa faca ftp catre un host extern(B) el ar trebui returnat RR> spre A RR> ----- Original Message ----- RR> From: "Gushterul" <[EMAIL PROTECTED]> RR> To: "George Barbarosie" <[EMAIL PROTECTED]> RR> Sent: Wednesday, March 19, 2003 12:45 PM RR> Subject: [rlug] Re: Iptables DNAT nu poate schimba routing-ul? >> Este cumva de la rutele de pe A? Poate vede sursa de unde incerci in >> LAN, sau nu are gatewayul default pe hostul unde faci DNAT. >> Acum depinde si ce intelegi prin "de pe". A este ip-ul lu' eth0 sau >> este in reteaua conectata la eth0?:) >> >> Gushterul -- Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
