[Linuxtrent] 1a serata sysadmin2012 e shorewall-masq

  • From: mailing - effem <mailing@xxxxxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 1 Feb 2012 12:00:51 +0100

Saluti a tutti,
mi associo ai complimenti di Marco per la splendida presentazione di
ieri.

Incuriosito da un discorso emerso ieri sul file masq di shorewall, ho
approfondito un attimo la questione e riporto quello che ho capito.
Ben inteso che è più una ricerca di conferma da parte vostra...che una
presa di posizione.

Se si imposta la colonna ADDRESS di tale file, si richiede a shorewall
di utilizzare il metodo SNAT di netfilter andando proprio a specificare
uno (o più in round-robin) nella creazione della regola.

Mentre, non andando a specificare tale colonna, viene utilizzato
MASQUERADE per impostare la regola di mascheramento dell'indirizzo
sorgente.

Quindi, credo ci sia un po' di differenza.

Saluti
Francesco
--
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: