[Linux-Biella] Firewall iptables

Paul TT paultt a bilug.linux.it
Mer 17 Giu 2009 17:45:06 CEST


Fiorenza Meini wrote:
> Ciao a tutti.
> Ho un firewall realizzato con iptables su un sistema con due schede di rete; su una c'è 
> l'indirizzo LAN e sull'altra (WAN) sono configurati 4 indirizzi pubblici di cui uno primario e 
> gli altri come alias (se così si può dire).
>
> E' possibile fare in modo che il traffico generato dal firewall stesso (CHAIN OUTPUT) esca con 
> uno degli indirizzi pubblici impostati come alias sulla mia scheda di rete, che non sia uguale a 
> quello utilizzato per nattare i PC della rete locale?
>
> Lo scopo di tutto ciò è avere due server di posta (uno Exchange e l'altro qmail) che si 
> presentino al mondo esterno con un indirizzo pubblico uno diverso dall'altro.
>
> Ho guardato nella tabella NAT in OUTPUT, ma non ho possibilità di impostare SNAT.
>   
NAT->POSTROUTING
> La mia impressione è che tutto il traffico generato dal sistema linux stesso esca con 
> l'indirizzo primario della scheda di rete WAN, senza avere la possibilità di variare la cosa...
>
> Grazie..
>
> Ciao
> Fiorenza
> --------- 
> Dammi il cinque!
>
> Sottoscrivi il 5 x mille per Davide.it
> Indica il codice fiscale di Davide.it: 97621130018
>
> http://www.davide.it/aiutadavide/5xmille.php
>
> _______________________________________________
> Linux mailing list
> Linux a ml.bilug.linux.it
> http://ml.bilug.linux.it/mailman/listinfo/linux
>
>   


-- 
BAAL7697516907550001




Maggiori informazioni sulla lista Linux