iptables combinatie SNAT en DNAT

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • DDX
  • Registratie: April 2001
  • Nu online
Ik zoek een oplossing voor het volgende 'probleem' :

Ik heb 2 public ipadressen.
Ik wil beide ip's gebruiken om connectie te maken met een nntp server op het internet die een maximum aantal connecties per source ip accepteert.

Ik gebruik als public ip's 1.0.0.1 en 1.0.0.2.
En wil connecten met 2.0.0.1

Om te zorgen dat ik vanaf mijn client pc kan aangeven via welk ip ik naar buiten wil connecten heb ik de volgende regel bedacht :

iptables -t nat -A PREROUTING -j DNAT -i eth1 -p tcp -d 2.0.0.1 --dport
1119 --to-destination 2.0.0.1:119

Nu moet ik alleen op de een of andere manier ook het andere source ip aan dit verkeer hangen.
SNAT met --to-source kan ik alleen aan de uitgaande interface hangen en je kan dan ook geen destination opgeven. (die dan trouwens ook hetzelfde is geworden door de PREROUTING NAT regel)

Zie ik iets heel makkelijks over het hoofd/heeft iemand tips ?

https://www.strava.com/athletes/2323035


Acties:
  • 0 Henk 'm!

  • mpol
  • Registratie: September 2002
  • Laatst online: 15-06 22:26

mpol

root@localhost

Ik doe tegenwoordig niet veel meer met iptables, maar zou het wat zijn om met nth iets te doen? Al het verkeer gaat naar 2.0.0.1, maar elke NEW connectie over poort 119 krijgt of een src-adress van 1.0.0.1 of van 1.0.0.2

https://timelord.nl