pf und nat

plepps

Active Member
hi,

wie kann ich folgendes mit pf realisieren, bzw. gehts überhaupt.
alle Verbindungen von host c.c.c.a nach host a.a.a.b auf port 4711/tcp sollen als
source IP die b.b.b.b bekommen. Alle netze sind private Adressbereiche und die sache
hat den hintergrund, das der host c.c.c.a irgendwann ins b.b.b netz umzieht und es
recht aufwendig ist alle beteiligten stellen im a.a.a netz zum umkonfigurieren zu bewegen.

Code:
host: a.a.a.b
|
|
|a.a.a.a
----------  b.b.b.b
|FW       |--------------
----------
|c.c.c.c
|
|
host: c.c.c.a

dachte eigentlich das:
nat proto tcp from c.c.c.a to a.a.a.b port 4711 -> b.b.b.b
die lösung ist, klappt aber irgendwie nicht.

hat jemand eine idee?
 
hi,

dachte eigentlich das:
nat proto tcp from c.c.c.a to a.a.a.b port 4711 -> b.b.b.b
die lösung ist, klappt aber irgendwie nicht.

hat jemand eine idee?

Du mußt das Interface, auf dem die Adresse umgesetzt werden soll, mit angeben, also:

nat on $if_c.c.c.c proto tcp from c.c.c.a to a.a.a.b port 4711 -> b.b.b.b
 
Zurück
Oben