Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13
  1. #1

    forwarding di pacchetti

    ciao

    dorei fare una configurazione un po particolare su un mail server, in pratica per vari motivi di nat e dns un dominio viene risolto in un indirizzo ip privato:

    192.168.100.128

    quando in realtà dalla rete in cui si trova il server la macchina corrispondente al dominio risolto ha l'indirizzo

    10.10.10.128

    dato che non vorrei mettere mano a hosts ogni volta che aggiunngo un nuovo dominio, come posso modificare iptables o la tabella di routing in modo che tutti i pacchetti destinati a
    192.168.100.128 vadano a 10.10.10.128??


    ho provato con:
    route add -net 192.168.100.128/32 gw 10.10.10.128
    ma:
    codice:
    root@servlan:~# route add -net 192.168.100.128/32 gw 10.10.10.128
    SIOCADDRT: Invalid argument
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  2. #2
    up
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  3. #3
    bhe innanzitutto vorrei sapere chi ti risolve 192.168.ecc.ecc..??

    se è un tuo DNS interno allora dovresti configurarlo non credi?


    [editato]
    è una questione di sintassi
    [/editato]

    fai route add -net 192.168.100.128 netmask 255.255.255.255 gw 10.10.10.128
    Ci sono cose che non si possono sapere. Per tutto il resto c'è man

    Prima di fare domande stupide: 1) googla 2) leggi le manpages 3) sparati.

  4. #4
    è un server dns interno alla rete, ma è il vero server dns di quel dominio e quindi risponde con l'indirizzo pubblico....che non può essere utilizzato per raggiungere il server perchè i due server si vedono con l'ip privato, dato che sono nella stessa lan
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  5. #5
    e cmq mi da questo errore:

    codice:
    root@criminal:/home/nik600$ route add -net 192.168.100.128 netmask 255.255.255.255 gw 10.10.10.128
    SIOCADDRT: Network is unreachable
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  6. #6
    vuol dire che cerca di metterti il gw di classe 10.10.10.128 per l'eth con IP 192ecc.ecc.

    devi specificare anche la device



    route add -net 192.168.100.128 netmask 255.255.255.255 gw 10.10.10.128 dev ethX


    ovviamente spero che avrai ip_forward a 1
    Ci sono cose che non si possono sapere. Per tutto il resto c'è man

    Prima di fare domande stupide: 1) googla 2) leggi le manpages 3) sparati.

  7. #7
    ma guarda che io ho una sola interfaccia di rete!

    mi rendo conto che il mio titolo è fatto male, io non devo inoltrare i pacchetti da una rete ad un0altra...

    devo creare una sorta di "ip virtuale" per cui se la mia macchina manda un pacchetto a 192.168.100.128, in realtà questo va a 10.10.10.128....
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  8. #8
    AAAAAAAAAAAAAH!!!!!!!

    e quando me lo dici?


    allora fai una cosa: scrivimi come è composta la rete:

    es.

    macchina DNS --> eth0 indirizzo x.x.x.x

    macchina "target" --> eth0 indirizzo x.x.x.y

    ecc.ecc.
    Ci sono cose che non si possono sapere. Per tutto il resto c'è man

    Prima di fare domande stupide: 1) googla 2) leggi le manpages 3) sparati.

  9. #9
    allora,

    nella dmz ho i 2 server

    codice:
    mail 10.0.0.128  -> (mio nat) 20.20.20.128 -> (nat_provider) ip_pubblico_mail
    dns  10.0.0.250  -> (mio nat) 20.20.20.250 -> (nat_provider) ip_pubblico_dns

    poi ce la lan
    codice:
    mail_interno 192.168.100.100
    (da qui vedo il server mail con 10.10.10.128)
    allora mail_interno deve mandare una email a mail...il dns di mail_interno è quello del mio provider

    risolvendo mail.dominio1.it dal dns del provider ottengo 20.20.20.128 (non mi va bene, io vorrei 10.10.10.128)

    risolvendo mail.dominio1.it dal mio dns ottengo l'ip pubblico...e non mi va bene, perchè dall'interno della rete non posso raggiungere il server con l'ip pubblico...

    ora, potrei modificare /etc/hosts su mail_interno, e tutto funziona ...però non lo voglio fare! perchè altrimenti ogni volta che aggiungo un dominio devo andare a metterci mano....

    vorrei quindi fare un "alias" per cui tutti i pacchetti che io mando a 20.20.20.128 vanno a 10.10.10.128!

    mi sono spiegato?
    "durante i primi 5 miuti di pioggia nel bosco c'è ancora asciutto, poi quando smetterà di piovere nel bosco cadranno gocce per 5 minuti.....la natura ha un'ottima memoria..."

    http://www.kumbe.it

  10. #10
    ora ho capito, scusa se ti ho fatto scrivere tutto ma almeno così ti sei risparmiato un pò di cazzate del sottoscritto


    beh, credo sia sufficiente che ti faccia un alias (es. eth0:0 con ip 10.0.0.X) e che addi nella tabella di route il default gateway er quella net, ovviamente mettendoci il gw della dmz.
    Ci sono cose che non si possono sapere. Per tutto il resto c'è man

    Prima di fare domande stupide: 1) googla 2) leggi le manpages 3) sparati.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.