Evren Banger | 9 Oct 14:14

Re: Ip Tables hakkinda bir soru

92.xxx.xxx.xxx             *       <from_interface>    MP
      eth3

arp table bu sekilde gozukuyor nat ladim ama pingleyemedim sanirim
calistiramadim neden olabilir?

2008/10/9 Evren Banger <evrenb <at> gmail.com>:
> tesekkur ederim denicem.
>
> 2008/10/9 N. Ersen SISECI <siseci <at> gmail.com>:
>> Selamlar,
>>
>> Az onceki mailimi eksik yazmisim.
>>
>> Diger IP adreslerini sunucunuz uzerinde, arp komutu ile publish
>> etmelisiniz, yada alias olarak girebilirsiniz.
>> Bu sayede, linux sunucunuz, bu IP adreslerine gelen ARP isteklerine de
>> cevap verecek boylece paketler
>> sunucunuza gelecektir.
>>
>> Daha sonra, IPTables tarafindan bu IP leri kullanarak NAT kurallarinizi
>> yazabilirsiniz.
>>
>> Arp komutu ile publish ederken, MAC adresi olarak hangi ethernete
>> gelmesi gerekiyorsa, o ethernet
>> kartinizin MAC adresini vermelisiniz.
>>
>> arp -s 10.20.30.40 00:11:22:33:44:55 pub
>>
>> seklinde kullanabilirsiniz.
>>
>> Iyi calismalar dilerim.
>>
>> N. Ersen SISECI
>>
>>
>> Evren Banger yazmış:
>>> Herkese selamlar
>>>
>>> Debian uzerinde kurulu bir iptables var. metro ethernet bunun
>>> uzerinden geciyor. Soyle bir sorun var. Kullandigimiz 30 IP var ama
>>> iptables ta sadece ilk ip yi kullanabiliyoruz. Diger ip leri nasil
>>> tanimlariz onlari belli serverlara natlamak istiyoruz. Subinterface
>>> acarak sorunu cozuluyor gibi duruyor ama hepsi icin bu sekilde yapmak
>>> sacma gibi sanki. Cozum onerisinde bulunmak isteyen varmi herkese
>>> selam :)
>>>
>>> ---------------------------------------------------------------------
>>> To unsubscribe, e-mail: netsec-unsubscribe <at> lifeoverip.net
>>> For additional commands, e-mail: netsec-help <at> lifeoverip.net
>>>
>>>
>>>
>>
>>
>> ---------------------------------------------------------------------
>> To unsubscribe, e-mail: netsec-unsubscribe <at> lifeoverip.net
>> For additional commands, e-mail: netsec-help <at> lifeoverip.net
>>
>>
>

Gmane