erlug
[Top] [All Lists]

[Erlug] routing/firewalling avanzato

To: Erlug <erlug@xxxxxxxxxxxxxx>
Subject: [Erlug] routing/firewalling avanzato
From: Davide Giunchi <davidegiunchi@xxxxxxxxx>
Date: Thu, 27 Mar 2003 23:37:16 +0100
Vi descrivo la situazione:

Il server Linux fa' da PROXY e server internet per servizi vari 
(http,smtp,pop3...). Ha 2 schede di rete delle quali una in ascolto sulla 
rete interna e l'altra sulla rete esterna con un'alias su una rete 
192.168.10.x, quindi la rete esterna e' collegata con un ip pubblico fisso ad 
un router con traffico a pagamento, mentre il router con ip dimanico e di 
tipo flat e' sulla rete 192.168.10.x (eth1:1).  

   LAN 192.168.1.x
 ____|___
| LNX        |              _________  192.168.10.x
|________|----------| ROUTER  |
     |                        |_________| FLAT
 __|______
|                 |  IP PUBBLICO
|_ROUTER| A CONSUMO

Il problema e' il seguente:

Voglio che il server utilizzi il router con ip 192.168.10.254 per tutte le 
connessioni provenienti dalla rete interna che passano per il PROXY, al 
contempo deve rispondere all'ip pubblico e quindi rispondere ai pc su 
internet che interrogano il suo indirizzo ip (pagine web ecc...).

Naturalmente impostando come default gateway il 192.168.10.254 la navigazione 
dai client va' bene, ma smettera' di rispondere da internet sul suo ip 
pubblico...

Ho provato varie combinazioni con route ed iptables ma senza risultati. come 
posso sgavagnarmela?

Saluti.

-- 
Davide Giunchi

<Prev in Thread] Current Thread [Next in Thread>
  • [Erlug] routing/firewalling avanzato, Davide Giunchi <=