Presmerovani portu na jinou IP

Horacek Petr horacek na eduzona.cz
Pondělí Květen 23 07:48:52 CEST 2005


Dobry den preji

no to by meli zvladat prave iptables v priblizne podobe:

iptables -t nat -A PREROUTING -i jedna_sitovka -p tcp --dport 22 -j DNAT 
--to pozadovana_ip:pozadovany_port

A jeste k tomu povolit i forwardovaci pravidlo asi takto:

iptables -A FORWARD -p tcp -i jedna_sitovka -o druha_sitovka -d 
pozadovana_ip --dport pozadovany_port -j ACCEPT

a opacne, pripadne forwardovaci pravidlo obohatit o nejake stavy

Jaroslav Prodelal napsal(a):
> standardnimi prostredky v Linuxu jiste preklenovaci obdobi pro
> presmerovani sluzeb na jiny server. Potreboval bych, abych mohl napriklad
> 
> 	IP1:XX			IP2:YY
> client   -->    server IP1:22    -->   server IP2:YY
>   |                                        |
>   |----------- > komunikace < -------------|
> 
> Tedy se mi jedna napriklad o presmerovani SSH, IMAP, POP,...
> 
> Prosim o posunuti spravnym smerem. Zkousel jsem pres iptables, ale to se
> mi nezadarilo (mozna spatne, mozna jsem mimo :-(

S pranim pekneho dne

Petr


________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
http://www.nod32.com


Další informace o konferenci Linux