Hi,
so, wie es für mich in der doku aussieht, würde ich es mal so anfangen:
http://www.vyatta.com/downloads/othe..._evalguide.pdf
vyatta@vyatta# set service nat rule 2
vyatta@vyatta# set service nat rule 2 type destination
vyatta@vyatta# set service nat rule 2 inbound-interface eth1
vyatta@vyatta# set service nat rule 2 protocol tcp
vyatta@vyatta# set service nat rule 2 destination address $externe_addresse
vyatta@vyatta# set service nat rule 2 destination port http
vyatta@vyatta# set service nat rule 2 source address 0.0.0.0/0
vyatta@vyatta# set service nat rule 2 inside-address address $interne_addresse
für ftp: nachlesen.
http://www.vyatta.org/forum/viewtopic.php?p=2490#2490
http://www.vyatta.com/downloads/docu..._VC2.2_v01.pdf
ich verwende momentan endian, vyatta hat auf meiner alten maschine nicht getan. allerdings hab ich einen dl380g2 (mit redundanten netzteilen), da werd ich mir den umstieg auf vyatta mal sehr genau überlegen.