Tema: Re: iptables
Autorius: lingus
Data: 2008-11-15 13:25:40
sweet... pamėginsiu pirmadienį ;)

Gedikas wrote:
> Gedikas rašė:
>> lingus rašė:
>>> pavyko padaryti su redir, bet tai man kažkaip norisi su iptables...
>>>
>>> lingus wrote:
>>>> Iš išorės per išorinio IP 28080 portą klientai nukreipiami į tam 
>>>> tikro vidinio serverio 8080 portą. Ką reikia daryti, kad ir vidiniai 
>>>> kompai pasiektų tą vidinį serverį per tą patį url su išoriniu ip 
>>>> adresu?
>>>>
>>>> Radau tokią situaciją, bet nesuveikia, gal kas tikrą example duotumėt?
>>>> http://www.gossamer-threads.com/lists/iptables/user/69108
>>>> Dėkui ;)
>>
>> Taigi apacioj komentare pavyzdys su iptables. Ko tau dar truksta?
>>
>> Pasikurk DNS vidini, nukreipinesi tiesiai :-) Nors toli nevisada tas 
>> tinka.
> 
> Kažką panašaus naudojau:
> 
> iptables -t nat -A POSTROUTING -i $LAN_IFACE -o $LAN_IFACE -d 
> VIDINIO_SERVERIO_IP -j MASQUERADE
> 
> iptables -t nat -A PREROUTING -p tcp -d ISORINIS_IP --dport 28080 -j 
> DNAT --to-destination VIDINIO_SERVERIO_IP:8080
> 
> $LAN_IFACE čia routerio vidinis interfeisas.