Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

source nat e masquerade

 
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell
Precedente :: Successivo  
Autore Messaggio
remigio



Registrato: 05/05/08 06:39
Messaggi: 14

MessaggioInviato: Mar Mag 20, 2008 8:07 am    Oggetto: source nat e masquerade Rispondi citando

Ciao a tutti,
sto configurando con grande soddisfazione la mia prima ZSBox e desidererei capire una cosa.
Abilitando il nat su di una determinata interfaccia viene automaticamente scelto il metodo "Masquerade" utilizzato più che latro per gli ip dinamici e non il metodo "Source Nat"usato per ip statici.
Volendo usare il SNAT posso scrivere a mno via shell la riga di iptables oppure c'è un altro sistema?
Vi ringrazio.
_________________
Remigio

________________-
visita www.sacraspina.it
il sito della Confraternita della Sacra Spina e del Gonfalone
the site of Sacred Thorn Jesus's Crown
Top
Profilo Invia messaggio privato
theskid



Registrato: 29/01/08 15:40
Messaggi: 63

MessaggioInviato: Mar Mag 20, 2008 10:46 am    Oggetto: Rispondi citando

Ciao Remigio, puoi tranquillamente usare la CLI ma il consiglio e' quello di usare l'interfaccia web perche la conf risiede nei DB di conseguenza al primo riavvio di ZS perderesti ogni configurazione.

Salute

P.S. leggi i messaggi privati (:
Top
Profilo Invia messaggio privato Yahoo MSN
remigio



Registrato: 05/05/08 06:39
Messaggi: 14

MessaggioInviato: Mar Mag 20, 2008 2:30 pm    Oggetto: Rispondi citando

Ok, quanlcosa l'avevo intuito e te ne ringrazio.
Stavo giusto usando l'interfaccia web ma ho notato che non è possibile utilizzare l'opzione "multiport" di iptables, molto comoda per la verità nei casi in cui bisogna assegnare tante porte diverse ad una regola. C'è mica modo di ovviare che tu sappia?
Grazie infinite.
_________________
Remigio

________________-
visita www.sacraspina.it
il sito della Confraternita della Sacra Spina e del Gonfalone
the site of Sacred Thorn Jesus's Crown
Top
Profilo Invia messaggio privato
theskid



Registrato: 29/01/08 15:40
Messaggi: 63

MessaggioInviato: Mar Mag 20, 2008 3:17 pm    Oggetto: Rispondi citando

al momento ho offline la ZS, purtroppo senza avere davanti l'interfaccia ti posso essere poco utile.
Top
Profilo Invia messaggio privato Yahoo MSN
fulvio
Site Admin


Registrato: 01/11/06 17:45
Messaggi: 1558

MessaggioInviato: Mar Mag 20, 2008 10:46 pm    Oggetto: Rispondi citando

Per fare un source nat puoi usare un'istruzione del tipo:

iptables -t nat -I POSTROUTING 1 -o ETH00 - -j SNAT --to 11.22.33.44

che imposta a 11.22.33.44 l'IP sorgente di qualsiasi pacchetto esca da ETH00.

Se lo fai al volo da console è ovvio che dopo il boot perdi tale impostazione.
Pertanto, da web interface, nella sezione [Setup][Startup] aggiungi tale linea in maniera che sia eseguita al boot.

Ciao
Fulvio
Top
Profilo Invia messaggio privato
remigio



Registrato: 05/05/08 06:39
Messaggi: 14

MessaggioInviato: Gio Mag 22, 2008 7:28 am    Oggetto: Rispondi citando

grazie infinite per le risposte.
Un saluto
_________________
Remigio

________________-
visita www.sacraspina.it
il sito della Confraternita della Sacra Spina e del Gonfalone
the site of Sacred Thorn Jesus's Crown
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> ZeroShell Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it