|
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 \ -j SNAT --to 1.2.3.0/24 |
|
# iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 \ -j SNAT --to 1.2.3.0-1.2.3.4 --to 1.2.3.6-1.2.3.254 |
|
## Quelladresse auf 1.2.3.4 aendern # iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 1.2.3.4 ## Quelladresse auf 1.2.3.4, 1.2.3.5, oder 1.2.3.5 aendern # iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 1.2.3.4-1.2.3.6 ## Quelladresse zu 1.2.3.4, Ports 1 - 1023, aendern # iptables -t nat -A POSTROUTING -p tcp -o eth0 -j SNAT --to \ # 1.2.3.4:1-1023 |
|
## Maskiere alles, was an ppp0 ausgeht # iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE |
|
## Zieladresse zu 5.6.7.8 aendern # iptables -t nat -A PREROUTING -i eth1 -j DNAT --to 5.6.7.8 ## Zieladresse zu 5.6.7.8, 5.6.7.9 oder 5.6.7.10 aendern # iptables -t nat -A PREROUTING -i eth1 -j DNAT --to 5.6.7.8-5.6.7.10 ## Aendern der Zieladresse von Webtraffic auf 5.6.7.8 Port 8080 # iptables -t nat -A PREROUTING -p tcp --dport 80 -i eth1 \ -j DNAT --to 5.6.7.8:8080 ## Lokale Pakete fuer 1.2.3.4 an das Loopback umleiten # iptables -t nat -A OUTPUT -d 1.2.3.4 -j DNAT --to 127.0.0.1 |
|
## Eingehenden Webtraffic an Port 80 an unseren (transparenten) Squid- # Proxy weiterleiten # iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 \ -j REDIRECT --to-port 3128 |