Ola',

Lendo sobre o iptables, me surgiu uma duvida:

- Imaginando um linux roteador, com 1 IP "valido" (ou
"roteavel", enfim) 200.10.10.10, e 1 IP falando com uma LAN,
192.168.10.10.

Antes, com o ipchains, eu fazia um masquerade dos IPs da LAN para o IP
"valido".

Mas, no iptables, seria possivel alterar o endereco de origem
das maquinas da LAN, na chain POSTROUTING (ou seja, logo antes de sair do 
roteador), para o endereco IP "valido" do meu roteador, de forma a obter a
mesma funcionalidade? I.e., a S-NAT gravaria nos pacotes enviados
informacoes, como o Masquerade, de forma que quando o reply desse pacote
voltar, o roteador saiba para que maquina enviar? Ou ainda sera preciso
usar o masquerade? Na pagina http://netfilter.samba.org comenta-se que o
Masquerade devera ser usado apenas para links com IP dinamico, como
conexoes PPP discadas ao provedor (mas minha duvida permaneceu no ar...).

Espero ter sido claro, ja agradeco alguma ajuda.


[]s,

-- 

Dorian Bolivar
[EMAIL PROTECTED]
Apek Telecom


Assinantes em 31/08/2001: 2293
Mensagens recebidas desde 07/01/1999: 130422
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a