[Soci SLIP] Re: DNAT?

Enrico Agliotti enrico.agliotti a gmail.com
Gio 28 Gen 2010 01:52:34 CET


Il 28/01/10, Enrico Agliotti<enrico.agliotti a gmail.com> ha scritto:
> Sono due ore che provo e non riesco a capire dove sbaglio.
> Ho dato i seguenti comandi:
>
> iptables -t nat -A POSTROUTING -p tcp --dport smtp -j LOG
> iptables -t nat -A PREROUTING -p tcp --dport smtp -j DNAT --to
> <nuovo_indirizzo_ip>
>
> lo scopo è di ridirezionare le connessioni alla porta smtp di un
> server su quella di un altro.
> ma i pacchetti non passano e non so dove si blocchino.

spesso il solo formulare la domanda aiuta a trovare la risposta.
i pacchetti re-indirizzati passano dalla catena FORWARD che aveva DROP
come regola(*) di default(**).
:-|



(*) non "politica"
(**) cedo, default non so tradurlo

-- 
Enrico Agliotti
cell. +39-328-0517312
tel. con segreteria: +39-011-23415553




Maggiori informazioni sulla lista Soci