Met de volgende simpele iptables regel kan ik een poort van buitenaf naar een LAN adres doorloodsen:
Bij de ontvangende host komt het pakketje binnen met de afzender van mijn gateway waar de iptables regel op staat. Maar dit vind ik vervelend en het is ook eigenlijk niet nodig om de afzender te veranderen, UDP in dit geval (elke geval trouwens) is stateless en er zal (volgens mij) ook geen probleem bij de interne host voordoen om deze pakketjes te beantwoorden.
Maar ik kan nergens vinden of hetgeen wat ik wil of dat ook kan. De meeste aangedragen oplossingen komen op een totale DMZ oplossing waarbij de interne host het externe IP adres gaat gebruiken, maar dit is ook niet wenselijk.
code:
1
| iptables -t nat -A PREROUTING -j DNAT -p udp --dport 23668 --to 192.168.5.182:23668 |
Bij de ontvangende host komt het pakketje binnen met de afzender van mijn gateway waar de iptables regel op staat. Maar dit vind ik vervelend en het is ook eigenlijk niet nodig om de afzender te veranderen, UDP in dit geval (elke geval trouwens) is stateless en er zal (volgens mij) ook geen probleem bij de interne host voordoen om deze pakketjes te beantwoorden.
Maar ik kan nergens vinden of hetgeen wat ik wil of dat ook kan. De meeste aangedragen oplossingen komen op een totale DMZ oplossing waarbij de interne host het externe IP adres gaat gebruiken, maar dit is ook niet wenselijk.
Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/