Hirdetés
- Yettel topik
- Megérkezett a Google Pixel 7 és 7 Pro
- iPhone topik
- Az Apple bemutatta az iPhone 17-et
- Merész dizájn és új teleobjektív az iPhone 17 Pro mobilokban
- A magas vérnyomást is felismerheti az Apple Watch Series 11
- Honor Magic6 Pro - kör közepén számok
- Kézbe fogható paradoxon lett az iPhone Air
- Apple Watch
- Nagyon erős ajánlat lett az Apple Watch SE 3
-
Mobilarena
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
McSzaby
őstag
Sziasztok,
épp egy gateway-t építgetek Centi minimalból. Minden kész van, iptables maradt.
Írtam egy scriptet, ami többek közt megnézi a pppoe kapcsolatom IP-jét, majd egy változóval végigvezettem ezt az iptables szabályaimon.
IP_PUB=`ip addr show dev $IF_PUB | grep "inet " | awk '{print $2}' | cut -d"/" -f1`
Hasonlóképp néznek ki a rule-k:
iptables -t nat -A PREROUTING -i $IF_PUB -d $IP_PUB -p tcp --dport http -j DNAT --to 192.168.1.5
iptables -A FORWARD -m state --state NEW,ESTABLISHED,RELATED -i $IF_PUB -p tcp --dport http -j ACCEPTMiután már megírtam a Scriptet, leesett, hogy az $IP_PUB változóm nem csak nevében, hanem tulajdonságában is változó lesz.. Ha én elindítom egyszer az iptables scriptemet, az szépen beír mindent ahová kell, majd nem fogja magával vinni a változásokat, ami esetleg közbe jöhet egy IP cím váltásnál.
Hogy tudom ezt megoldani? Ebben a rule set-ben legalábbis.
Ha megfogom és kiveszem simán az IP_PUB változót, akkor itt menni fog gondolom, mert a DNAT így is menni fog.
SNAT esetén ezt a Rule-t raktam össze:
iptables -t nat -A POSTROUTING -s $NET_PRV -o $IF_PUB -j SNAT --to $IP_PUBAkkor ha jól értelmezem, itt MASQUERADE-t kéne helyette használnom és akkor jó is lenne, ezzel ki is tudnám iktatni a változót.
iptables -t nat -A POSTROUTING -o $IF_PUB -j MASQUERADEJól látom a helyzetet, vagy nem? Kéne egy kis megerősítés.
Új hozzászólás Aktív témák
- Nők, nőügyek (18+)
- A fociról könnyedén, egy baráti társaságban
- Yettel topik
- Megérkezett a Google Pixel 7 és 7 Pro
- Luck Dragon: Asszociációs játék. :)
- Milyen HASZNÁLT notebookot vegyek?
- PlayStation 5
- iPhone topik
- Bibliai bőség a Tesla negyedik mestertervében
- ThinkPad (NEM IdeaPad)
- További aktív témák...
- Okosóra felvásárlás!! Samsung Galaxy Watch 6, Samsung Galaxy Watch 7, Samsung Galaxy Watch Ultra
- HP 15S FHD LED Matt Ryzen5 5500U 4.0Ghz 8GB RAM 256GB SSD Radeon RX Vega7 Win11 Garancia
- 12 GB-os Quadro RTX A2000 kártyák - garanciával
- Bomba ár! Lenovo ThinkPad X280 - i5-G8 I 8GB I 512GB SSD I 12,5" FHD I HDMI I Cam I W10 I Gari!
- Xiaomi Redmi Note 14 5G 256GB, Kártyafüggetlen, 1 Év Garanciával
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest