Tema: Re: iptables
Autorius: lingus
Data: 2008-11-18 13:29:45
nugi veikia, dėkui dar kart ;)

Gedikas wrote:
> Gedikas rašė:
>> Gedikas rašė:
>>> lingus rašė:
>>>> pavyko padaryti su redir, bet tai man kažkaip norisi su iptables...
>>>>
>>>> lingus wrote:
>>>>> Iš išorės per išorinio IP 28080 portą klientai nukreipiami į tam 
>>>>> tikro vidinio serverio 8080 portą. Ką reikia daryti, kad ir 
>>>>> vidiniai kompai pasiektų tą vidinį serverį per tą patį url su 
>>>>> išoriniu ip adresu?
>>>>>
>>>>> Radau tokią situaciją, bet nesuveikia, gal kas tikrą example duotumėt?
>>>>> http://www.gossamer-threads.com/lists/iptables/user/69108
>>>>> Dėkui ;)
>>>
>>> Taigi apacioj komentare pavyzdys su iptables. Ko tau dar truksta?
>>>
>>> Pasikurk DNS vidini, nukreipinesi tiesiai :-) Nors toli nevisada tas 
>>> tinka.
>>
>> Kažką panašaus naudojau:
>>
>> iptables -t nat -A POSTROUTING -i $LAN_IFACE -o $LAN_IFACE -d 
>> VIDINIO_SERVERIO_IP -j MASQUERADE
> 
> ši negera.
> iptables -t nat -A POSTROUTING -o $LAN_IFACE -s 192.168.1.0/24 -d 
> VIDINIO_SERVERIO_IP -j MASQUERADE
> 
> -s pasikoreguosi pats.