Configurare Netfilter con Shorewall: differenze tra le versioni

Riga 207: Riga 207:


==Eseguire il DNAT==
==Eseguire il DNAT==
''DNAT'' è l'acronimo di ''Destination network address translation''. È una tecnica per cambiare l'indirizzo IP di destinazione di un pacchetto e tenere traccia dei pacchetti di risposta. Detto in altre parole facciamo ''DNAT'' quando "giriamo una porta verso una macchina interna al firewall".
Per inoltrare le richieste smtp, pop3 e imap da internet verso la macchina in DMZ 192.168.10.5:
<pre>
#ACTION SOURCE  DEST            PROTO  DEST    SOURCE  ORIGINAL
#                                      PORT    PORT(S) DEST
DNAT    net    dmz:192.168.10.5 tcp    smtp,pop3
</pre>
Eventualmente è possibile cambiare la coppia di porte origine/destinazione.


==Gestire una DMZ==
==Gestire una DMZ==
57

contributi