Peter wrote:
> Kan man sætte iptables op til at omdirrigere al trafik på en specifik port
> til en anden IP og anden port ude i verden?
>
> Det drejer sig om at jeg gerne vil tillade en bruger ude i verden at FTP til
> min maskine på IP 1.2.3.4 port x.
>
> Iptables skal så automatisk forwarde denne trafik til IP 2.3.4.5 port 21.
> Denne anden IP ligger ude i verden.
>
> For brugeren ser det ud som om han tilgår min maskine men i virkeligheden
> tilgår han en helt anden.
>
> Muligt?
Ja, du skal bruge DNAT
http://people.unix-fu.org/andreasson/iptables-tutorial/iptables-tutorial.html#AEN1734
Jeg bruger selv
iptables -t nat -A PREROUTING -p tcp -d 1.2.3.4 --dport x -j DNAT --to
2.3.4.5:21
Bemærk at det vist også er nødvendigt at lave SNAT på det interface der
sidder på lokalnetværket. Hvis det fx er eth1 (med ip 2.3.4.6):
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 2.3.4.6
- Martin