Проброс порта iptables

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Саша
мл. сержант
Сообщения: 126
Зарегистрирован: 2008-06-08 20:10:46
Контактная информация:

Проброс порта iptables

Непрочитанное сообщение Саша » 2011-04-14 9:04:53

Вместо того чтобы разобратсья в цепочках я тут выпрашиваю ответ :-D
Народ подскажите как перебросить порт между офисссами посредством iptables.
Офис 1. Внешний ip 89.154.12.223
Офис 2. Внешний ip 89.154.23.221
Есть два офиса, нужно чтобы в офисе 1 я в explorere набрал 89.154.23.221:3356 и он меня перебросил бы на внутренний ip офиса 2 192.168.0.20

подскажите решение парни

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

blade_007
ст. прапорщик
Сообщения: 571
Зарегистрирован: 2010-03-12 12:59:08
Контактная информация:

Re: Проброс порта iptables

Непрочитанное сообщение blade_007 » 2011-04-14 9:40:46

Тут не только iptables должен быть настроен с ОБОИХ сторон. В первую очередь роутинг между офисами.
Что касается правил iptables - начните с (на стороне офис2):

Код: Выделить всё

*nat
-A PREROUTING -d 89.154.23.221/32 -p tcp -m tcp --dport 3356 -j DNAT --to-destination 192.168.0.20
*filter
-A FORWARD -d 192.168.0.20/32 -j ACCEPT