Tema: Re: iptables
Autorius: Gedikas
Data: 2008-11-17 20:34:30
Gedikas rašė:
> Gedikas rašė:
>> lingus rašė:
>>> pavyko padaryti su redir, bet tai man kažkaip norisi su iptables...
>>>
>>> lingus wrote:
>>>> Iš išorės per išorinio IP 28080 portą klientai nukreipiami į tam 
>>>> tikro vidinio serverio 8080 portą. Ką reikia daryti, kad ir vidiniai 
>>>> kompai pasiektų tą vidinį serverį per tą patį url su išoriniu ip 
>>>> adresu?
>>>>
>>>> Radau tokią situaciją, bet nesuveikia, gal kas tikrą example duotumėt?
>>>> http://www.gossamer-threads.com/lists/iptables/user/69108
>>>> Dėkui ;)
>>
>> Taigi apacioj komentare pavyzdys su iptables. Ko tau dar truksta?
>>
>> Pasikurk DNS vidini, nukreipinesi tiesiai :-) Nors toli nevisada tas 
>> tinka.
> 
> Kažką panašaus naudojau:
> 
> iptables -t nat -A POSTROUTING -i $LAN_IFACE -o $LAN_IFACE -d 
> VIDINIO_SERVERIO_IP -j MASQUERADE

ši negera.
iptables -t nat -A POSTROUTING -o $LAN_IFACE -s 192.168.1.0/24 -d 
VIDINIO_SERVERIO_IP -j MASQUERADE

-s pasikoreguosi pats.