Ik heb een linux server staan met de volgende netwerkkaarten:
eth0 : inet
eth1 : 192.168.0.x
eth2 : 192.168.2.x
Aan eth1 zitten een aantal computer die kunnen internetten, maar verder van buitenaf niet bereikbaar zijn.
Aan eth2 zitten een aantal servers die wel van buitenaf bereikbaar moeten zijn.
Voor de firewall gebruik ik iptables.
Om het verkeer van internet naar de servers aan eth2 te sturen, heb ik de volgende PREROUTING chain:
Ook heb ik de volgende POSTROUTING chain:
En natuurlijk heb ik ook een POSTROUTING chain voor alle verkeer dat naar inet gezonden wordt.
Nu is het probleem dat ik door die SNAT naar het ip van eth2, niet kan zien welk ip adres de computers die verbonden zijn met de server hebben.
Heeft er iemand een idee hoe ik ervoor kan zorgen dat ik het ip van de gebruikers toch kan zien ?
Als ik iets verkeerd doe, of iemand kan mij vertellen hoe ik dit gemakkelijker aan kan pakken, dan hoor ik dat natuurlijk graag
Alvast bedankt.
eth0 : inet
eth1 : 192.168.0.x
eth2 : 192.168.2.x
Aan eth1 zitten een aantal computer die kunnen internetten, maar verder van buitenaf niet bereikbaar zijn.
Aan eth2 zitten een aantal servers die wel van buitenaf bereikbaar moeten zijn.
Voor de firewall gebruik ik iptables.
Om het verkeer van internet naar de servers aan eth2 te sturen, heb ik de volgende PREROUTING chain:
code:
1
| iptables -t nat -A PREROUTING -i eth0 -p tcp -d <inet ip> --dport <poort> -j DNAT --to <interne server> |
Ook heb ik de volgende POSTROUTING chain:
code:
1
| iptables -t nat -A POSTROUTING -o eth2 -j SNAT --to <eth2 ip> |
En natuurlijk heb ik ook een POSTROUTING chain voor alle verkeer dat naar inet gezonden wordt.
Nu is het probleem dat ik door die SNAT naar het ip van eth2, niet kan zien welk ip adres de computers die verbonden zijn met de server hebben.
Heeft er iemand een idee hoe ik ervoor kan zorgen dat ik het ip van de gebruikers toch kan zien ?
Als ik iets verkeerd doe, of iemand kan mij vertellen hoe ik dit gemakkelijker aan kan pakken, dan hoor ik dat natuurlijk graag
Alvast bedankt.