Kezdőoldal » Számítástechnika » Egyéb kérdések » Megvalósítható-e iptables...

Megvalósítható-e iptables segítségével a bejövő HTTP/S kapcsolatok átirányítása másik kiszolgálóra?

Figyelt kérdés

Reverse proxy nélkül szeretném hálózaton belül megoldani, hogy a mail.x.hu (10.0.10.111) hoszt felé irányuló kapcsolatok közül a HTTP (tcp 80) és HTTPS (tcp 443) kapcsolatokat a web.x.hu (10.0.10.110) szolgálja ki.


Ez az elképzelésem (ssl esetén): iptables -t nat -A INPUT -p tcp --dport 443 -j DNAT --to-destination 10.0.10.110:443

Viszont erre azt kapom, hogy INPUT helyett csak PREROUTING és OUTPUT közül választhatok. (used from hooks INPUT, but only usable from PREROUTING/OUTPUT)


Hogyan oldanátok meg a problémát?


(Ui.: nem feltétlenül lényeges, de Debian 9.1-ről van szó, 4.9 64bites Linux kernellel)



2017. szept. 22. 00:42
 1/2 anonim ***** válasza:

NAT esetén nincs INPUT lánc.

Helyette ott a PREROUTING:

[link]


Egyébként érdemes figyelni a visszatérő forgalomra is:

[link]

2017. szept. 22. 00:52
Hasznos számodra ez a válasz?
 2/2 A kérdező kommentje:
Teljesen igazad van, műxik. Köszönöm a segítséget! :)
2017. szept. 22. 01:13

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!