[Linux-Biella] Firewall iptables
Fiorenza Meini
fiorenza.meini a davide.it
Mer 17 Giu 2009 13:51:48 CEST
Ciao a tutti.
Ho un firewall realizzato con iptables su un sistema con due schede di rete; su una c'è
l'indirizzo LAN e sull'altra (WAN) sono configurati 4 indirizzi pubblici di cui uno primario e
gli altri come alias (se così si può dire).
E' possibile fare in modo che il traffico generato dal firewall stesso (CHAIN OUTPUT) esca con
uno degli indirizzi pubblici impostati come alias sulla mia scheda di rete, che non sia uguale a
quello utilizzato per nattare i PC della rete locale?
Lo scopo di tutto ciò è avere due server di posta (uno Exchange e l'altro qmail) che si
presentino al mondo esterno con un indirizzo pubblico uno diverso dall'altro.
Ho guardato nella tabella NAT in OUTPUT, ma non ho possibilità di impostare SNAT.
La mia impressione è che tutto il traffico generato dal sistema linux stesso esca con
l'indirizzo primario della scheda di rete WAN, senza avere la possibilità di variare la cosa...
Grazie..
Ciao
Fiorenza
---------
Dammi il cinque!
Sottoscrivi il 5 x mille per Davide.it
Indica il codice fiscale di Davide.it: 97621130018
http://www.davide.it/aiutadavide/5xmille.php
Maggiori informazioni sulla lista
Linux