Tema: Re: iptables
Autorius: Gedikas
Data: 2008-11-14 21:43:41
Gedikas rašė:
> lingus rašė:
>> pavyko padaryti su redir, bet tai man kažkaip norisi su iptables...
>>
>> lingus wrote:
>>> Iš išorės per išorinio IP 28080 portą klientai nukreipiami į tam 
>>> tikro vidinio serverio 8080 portą. Ką reikia daryti, kad ir vidiniai 
>>> kompai pasiektų tą vidinį serverį per tą patį url su išoriniu ip adresu?
>>>
>>> Radau tokią situaciją, bet nesuveikia, gal kas tikrą example duotumėt?
>>> http://www.gossamer-threads.com/lists/iptables/user/69108
>>> Dėkui ;)
> 
> Taigi apacioj komentare pavyzdys su iptables. Ko tau dar truksta?
> 
> Pasikurk DNS vidini, nukreipinesi tiesiai :-) Nors toli nevisada tas tinka.

Kažką panašaus naudojau:

iptables -t nat -A POSTROUTING -i $LAN_IFACE -o $LAN_IFACE -d 
VIDINIO_SERVERIO_IP -j MASQUERADE

iptables -t nat -A PREROUTING -p tcp -d ISORINIS_IP --dport 28080 -j 
DNAT --to-destination VIDINIO_SERVERIO_IP:8080

$LAN_IFACE čia routerio vidinis interfeisas.