LINUX.ORG.RU
ФорумAdmin

IPTABLES проброс портов с DHCP в локальную сеть???


0

0

Всем добрый день\вечер!!! Есть следуещее: $INET_IFACE - eth0 $INET_IP - DHCP - что мне с этим делать незнаю?

$IPTABLES -t nat -A PREROUTING -p tcp -i $INET_IFACE -d $INET_IP --dport 777 -j DNAT --to-destination 192.168.20.200:21 $IPTABLES -A FORWARD -p tcp -i $INET_IFACE -d 192.168.20.200 --dport 21 -j ACCEPT

Это правило вполне рабочее для проброса портов, но только для статики, а вот как для динамики это сделать, ума просто неприложу, может кто нить сталкивался, подскажите плыз????

P.S. Огромное спасибо

ну скажем так.. сначала получаешь айпишник по дхцп, а потом скриптом, вызываемым где-то из /etc/rc.d/rc.local генеришь правила для файрвола.

Komintern ★★★★★
()

А зачем, если не секрет? Мню чувствует, что у предполагаемой задачи есть более аккуратные пути решения.

Valmont ★★★
()

Смотреть dhclient.conf на предмет опции script, а также man dhclient-script

gruy ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.