Lep pozdrav!
Imam poslovni ADSL paket in kot takemu mi pripada 10 zunanjih ipjev.
Imam pa na lokalni mreži en PC, za katerega želim, da je od zunaj
dostopen preko externega IPja. Seveda pa mora podatke tudi oddajati
preko istega IPja.
Kako to narediti?
Na strežniku dvigniti ppp0:1 interface s
Matej Žerovnik wrote:
Lep pozdrav!
Imam poslovni ADSL paket in kot takemu mi pripada 10 zunanjih ipjev.
Imam pa na lokalni mreži en PC, za katerega želim, da je od zunaj
dostopen preko externega IPja. Seveda pa mora podatke tudi oddajati
preko istega IPja.
Kako to narediti?
echo 1
Howdy!
Matej Žerovnik wrote:
Imam poslovni ADSL paket in kot takemu mi pripada 10 zunanjih ipjev.
Imam pa na lokalni mreži en PC, za katerega želim, da je od zunaj
dostopen preko externega IPja. Seveda pa mora podatke tudi oddajati
preko istega IPja.
Če je GW, ki je med divjino in
Stojan Rancic pravi:
echo 1 /proc/sys/net/ipv4/ip_forward
iptables -A PREROUTING -t nat -p tcp -d zunanji.ip.streznika.tukaj
--dport 8080 -j DNAT --to lokalni.ip.streznika.tukaj:80
Ja, tole sicer deluje, vendar jaz bi rad VES promet imel forwardiran na
notranji PC. Kot da bi bil ta
To sem jaz svoje čase delal z proxy arp-om, sicer ne iz ADSL-a na notranji
ethernet, ampak iz token ringa 10.0.x.y/24 na mašino v ethernet omrežju.
Tako so mašine na token ring omrežju imele občutek, da se pogovarjajo z
mojo compaq-ovo mašino, v resnici pa so se pogovarjale z IBM thinkpadom.
Howdy!
Tole najbrž ne bo čisto to. Proxy ARP v bistvu rabiš takrat, ko bi rad
na nek ethernet segment dal mašino, ki v resnici nima svojega MAC
naslova. V bistvu zelo tipična raba je to, kar si opisal (token ring na
nivoju žice pač nima nič skupnega z ethernetom), druga pa recimo PPP.
Moj
Po moje preveč komplicirate. To bi se dadalo lepo rešiti z iptables.
Najprej klasični destination NAT na pravi interni IP:
iptables -t nat -A PREROUTING -i ppp0 -d eksterni_ip_mašine -j DNAT
--to interni_ip_mašine
Potem pa še v postrouting daš pravilo, da spremeni source IP paketom, ki