<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mateusz Kozak - weblog &#187; iptables</title>
	<atom:link href="http://blog.mkozak.pl/tag/iptables/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.mkozak.pl</link>
	<description>root@mylife</description>
	<lastBuildDate>Tue, 20 Jul 2010 20:08:07 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Publiczne IP w sieci wewnętrznej.</title>
		<link>http://blog.mkozak.pl/2010/01/27/publiczne-ip-w-sieci-wewnetrznej/</link>
		<comments>http://blog.mkozak.pl/2010/01/27/publiczne-ip-w-sieci-wewnetrznej/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 19:51:33 +0000</pubDate>
		<dc:creator>Mateusz Kozak</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[serwer]]></category>

		<guid isPermaLink="false">http://blog.mkozak.pl/?p=86</guid>
		<description><![CDATA[Podczas mojej codziennej pracy wyniknął pewien problem &#8211; musiałem przydzielić publiczne IP dla maszyny za NAT&#8217;em. Problemem była kwestia JAK to zrobić. Początkowo miałem problem ze sformułowaniem odpowiedniego zapytania dla google, po chwili jednak wpadłem na pomysł, żeby zapytać o &#8222;NAT 1:1&#8243;. Podsuwam więc solucję dla takiego rozwiązania, gdyby ktoś miał w przyszłości podobny problem: [...]]]></description>
			<content:encoded><![CDATA[<p>Podczas mojej codziennej pracy wyniknął pewien problem &#8211; musiałem przydzielić publiczne IP dla maszyny za NAT&#8217;em. Problemem była kwestia JAK to zrobić. Początkowo miałem problem ze sformułowaniem odpowiedniego zapytania dla google, po chwili jednak wpadłem na pomysł, żeby zapytać o &#8222;NAT 1:1&#8243;. Podsuwam więc solucję dla takiego rozwiązania, gdyby ktoś miał w przyszłości podobny problem:<br />
<code><br />
    ifconfig $dev:2    $zewip broadcast $brd netmask $mask up<br />
   /usr/sbin/iptables -t nat -I PREROUTING -s 0/0 -d $zewip -j DNAT --to $wewip<br />
   /usr/sbin/iptables -t nat -I POSTROUTING -s $wewip -d 0/0 -j SNAT --to $zewip<br />
   /usr/sbin/iptables -I FORWARD -d $zewip -j ACCEPT<br />
   /usr/sbin/iptables -I FORWARD -s $wewip -j ACCEPT<br />
   /usr/sbin/iptables -I FORWARD -d $wewip -j ACCEPT<br />
   /usr/sbin/iptables -I INPUT -d $zewip -j ACCEPT<br />
</code></p>
<p>Gdzie $dev to interfejs zewnętrzny, reszta chyba nie wymaga komentarza. Mam nadzieję, że komuś tym pomogę.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.mkozak.pl/2010/01/27/publiczne-ip-w-sieci-wewnetrznej/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
