Hallo,
verwende ein redhat 9 OS;
dieses läuft auf einer gatewayfirewall die meinem privaten lan, mittels masquarading und AON_ADSL den internetzugang ermöglicht;
bin dabei meine firewall zu installieren, folgende frage habe ich:
ausgangskonfiguration: gateway besitzt 2 netzwerkinterfaces, eins zum internen lan, eins zum adsl modem, und das ppp0 interface;
ich schicke von einem der privaten rechner eine anfrage an den name server meines ISP:
welche absender _IP habe ich nun in der FORWARD Chain des IP_Headers stehen, schon die masquarierte oder immer noch die private aus dem lan?
wenn der name server antwortet, welche IP_destinationsadresse steht dann im Header wenn das paket die FORWARD Chain in die andere richtung durchläuft,
bereits die demasquierte private IP oder noch die öffentlich dynamische IP;
was passiert eigentlich genau in der POSTROUTING Chain, wird bei dem paket dort schon adressĂĽbersetzung durchgefĂĽhrt oder wird es nur fĂĽr eine bevorstehende ĂĽbersetzung vorgemerkt (frage bezieht sich auf ein paket vom internen lan in das internet, den umgekehrten weg wĂĽrde ich auch gerne verstehen)
und erst kurz vor versand adressĂĽbersetzung durchgefĂĽhrt?
mfg
Gery