Thorbjoern Ravn Andersen <nospam0000@unixsnedkeren.dk> writes:
> Jeg vil gerne lave transparent portmapping med en Solaris maskine
> (specifikt således at port 443 mappes til port 8443, men at de
> oprindelige forbindelsesinformationer bevares).
Fejlpostering.
IP filter (
http://coombs.anu.edu.au/~avalon/) løste problemet, da
portfwd's -t ikke virker umiddelbart under Solaris.
Følgende linie i /etc/opt/ipf/ipnat.conf løser problemet for
https-forespørgsler fra andre netværksinterfaces end bge0:
rdr bge0 0.0.0.0/0 port 443 -> xx33 port 8443
hvor bge0 er netværksinterfacet, og xx33 navnet på den maskine det
skal sendes til.
--
Thorbjørn Ravn Andersen
http://unixsnedkeren.dk - Unix, Java, Web, Netværk, Århus