[Linuxtrent] Re: aggirare un nat

  • From: Flavio Stanchina <flavio.stanchina@xxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Mon, 07 Apr 2003 16:02:35 +0200

Lo'oRiS il Kabukimono wrote:

come si può connettersi via ssh ad una macchina NATtata senza appoggiarsi a
host esterni? [...]

Non sono sicuro di aver capito bene cosa vuoi, ma io uso questa riga di iptables per collegarmi dall'esterno alla mia macchina di casa che sta dietro un gateway.


Sul gateway:
# iptables -A INPUT -i ppp0 -p tcp -m tcp --dport 4200:4999 \
  --tcp-flags SYN,RST,ACK SYN -j ACCEPT
# iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 4222 \
  -j DNAT --to-destination 192.168.0.2:22

Dall'esterno:
$ ssh <ip_pubblico> -p 4222

--
Ciao,
    Flavio Stanchina
    Trento - Italy

--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con SOGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: