NAT für nur bestimmte clients möglich, für andere nicht?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
wow
Beiträge: 124
Registriert: 29.01.2004 17:17:17
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: 12355 Berlin

NAT für nur bestimmte clients möglich, für andere nicht?

Beitrag von wow » 16.11.2004 15:02:46

Ich möchte das NAT über iptables so konfigurieren, so daß nur bestimmte Rechner in den Genuß von NAT kommen, die anderen sollen über Proxys ihre Ziele im Internet erreichen. Für bestimmte Verbote wäre der Administrationsaufwand praktisch null, da die NAT-losen Clients nichts im Internet erreichen können, außer es ist über den Proxy erlaubt.
Geht das mit iptables (auch mit Angaben einer IP-Adresse)? Wenn ja, kann/muß ich iptables für unterschiedl. Ip-Adressen oder Netzwerksegmente erneut aufrufen?

Benutzeravatar
thorben
Beiträge: 722
Registriert: 14.09.2003 23:23:49

Beitrag von thorben » 16.11.2004 19:50:42

moin,
ja das geht mit iptables (stichword forward).

ich würde einfach alles sperren und für einzelne ips das benötigte freischalten.


gruß
thorben

Antworten