Puncte:0

Redirecționare porturi păstrând în același timp adresa IP sursă cu firewalld

drapel my

M-am înscris cu un nou ISP și nu îmi oferă o adresă IPv4 externă. Am configurat un server virtual (S) (care are o adresă) pentru a retransmite toate lucrurile mele către caseta mea de acasă (B) folosind un tunel de protecție.

Pe (S) am configurat:

sysctl -w net.ipv4.ip_forward=1
firewall-cmd --zone=external --add-forward-port=port=<PORT EXTERN>:proto=<PROTOCOL>:toport=<PORT INTERN>:toaddr=<IP INTERN>
firewall-cmd --zone=external --add-masquerade
firewall-cmd --zone=external --add-port=<PORT EXTERN>/<PROTOCOL>

ON (B) Am configurat:

firewall-cmd --zone=internal --add-port=<PORT INTERN>/<PROTOCOL>

Configurația funcționează destul de bine. Toate conexiunile ajung la (B), dar adresa sursă este (evident) mascată. Doar eliminând mascarading via firewall-cmd --zone=external --remove-masquerade pe (S) nu funcționează. Întrebarea mea acum este: Cum se poate realiza o configurare similară cu firewalld, care nu mascadă adresele IP sursei, astfel încât să pot analiza sursele pe (B)?

Mulțumesc anticipat!

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.