427
« kdy: 10. 01. 2020, 14:58:17 »
Potrebuju zaridit aby packety z routovane site s privatnim rozsahem smerujici na DNS server s verejnou IP (ktera k nam po zmene providera uz neprinalezi) byly na brane (debian+iptables) odNATovany do vnitrni site na IP noveho sekundarniho DNS a nasledne opet putovaly na branu kde budou NATem otoceny zpet na stroj ktery je vygeneroval.
Je to trosku krkolomne, ale pokud jsem na to zkousel jen s DNATem tak packety prichazely na originalni stroj s DST IP vnitrni adresou sec DNS coz orig stroj zrejme povazoval za spoofing. Asi tedy bude treba nasimulovat ze packety "odesly do internetu" (obe IP verejne), nasledne na server prisel DNS dotaz "z internetu", a nakonec prisla na orig stroj odpoved "z internetu" (src verejna). Mozna je to blbost ale nenapada me jiny zpusob jak toho dosahnout. Bohuzel mi to nefunguje a mam lehke tuseni ze kvuli poradi pravidel a iptables workflow (postrouting).
Mohl by mi prosim nekdo rict kde delam chybu, pripadne ze cela ta konstrukce je blbost a jde to zaridit jinak?