Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: iptables
Показать сообщение отдельно

Unix-оид


Сообщения: 141
Благодарности: 0

Профиль | Отправить PM | Цитировать


Т.е. сделать спросто форварднуть ?

хм...

давай сделаем так :

iptables -t nat -A *PREROUTING *-i <тот котрый слушает у тачки a.b.c.d> -d a.b.c.d *-p tcp --dport 80 -j DNAT --to a.a.a.a:80

т.е. запросы призходяшие на 80 порт *a.b.c.d редиректяться на *a.a.a.a:80

Дальше разберёшься ?

в ipchains было бы так :
ipmasqadm portfw -a -P tcp -L a.b.c.d 80 -R a.a.a.a 80

есть ещё финтипулька redirect :

redirect -s a.a.a.a 80 -d a.b.c.d. 80

Имхо такой синтаксис или схож близко...

Но в redirect надо помнить одну чтуку
Он не поддерживает форвард фтп.
Так как там идёт обратная связь, не пользователь устанавливает связь с сервером, а сервер с пользователем.

[s]Исправлено: leprikon, 0:45 14-04-2002[/s]

-------
[b] Угадывай[b]


Отправлено: 12:34, 13-04-2002 | #2

Название темы: iptables