Вместо того чтобы разобратсья в цепочках я тут выпрашиваю ответ
Народ подскажите как перебросить порт между офисссами посредством iptables.
Офис 1. Внешний ip 89.154.12.223
Офис 2. Внешний ip 89.154.23.221
Есть два офиса, нужно чтобы в офисе 1 я в explorere набрал 89.154.23.221:3356 и он меня перебросил бы на внутренний ip офиса 2 192.168.0.20
подскажите решение парни
Проброс порта iptables
Модератор: weec
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- ст. прапорщик
- Сообщения: 571
- Зарегистрирован: 2010-03-12 12:59:08
- Контактная информация:
Re: Проброс порта iptables
Тут не только iptables должен быть настроен с ОБОИХ сторон. В первую очередь роутинг между офисами.
Что касается правил iptables - начните с (на стороне офис2):
Что касается правил iptables - начните с (на стороне офис2):
Код: Выделить всё
*nat
-A PREROUTING -d 89.154.23.221/32 -p tcp -m tcp --dport 3356 -j DNAT --to-destination 192.168.0.20
*filter
-A FORWARD -d 192.168.0.20/32 -j ACCEPT