Nowe posty

Autor Wątek: forward portów bez NAT-a  (Przeczytany 1871 razy)

berner

  • Gość
forward portów bez NAT-a
« dnia: 2009-09-30, 15:04:36 »
Mam taki przypadek

.
.
(LAN1)    ROUTER_1
              |
PC_A------SWITCH-----SRV_A
              |
             ROUTER_2
(LAN2)      |
             |
            SWITCH ---- SRV_B
.
.
Na SRV_B jest serwer http do którego musi się dostać PC_A .
Dostęp do LAN2 może odbywać się tylko przez skonfigurowany statyczny routing przez ROUTER_2 z SRV_A .

Pytanie czy można skonfigurować iptables na SRV_A tak żeby przekierowywać port 80 na SRV_B ?  
tzn użytkownik wpisze adres IP SRV_A i odpowie mu apache z SRV_B .

pozdr

volt3r

  • Gość
forward portów bez NAT-a
« Odpowiedź #1 dnia: 2009-09-30, 19:04:33 »
Cytat: berner
Na SRV_B jest serwer http do którego musi się dostać PC_A .
Dostęp do LAN2 może odbywać się tylko przez skonfigurowany statyczny routing przez ROUTER_2 z SRV_A .

Pytanie czy można skonfigurować iptables na SRV_A tak żeby przekierowywać port 80 na SRV_B ?
Można.

Cytat: berner
tzn użytkownik wpisze adres IP SRV_A i odpowie mu apache z SRV_B .
Tak. Aczkolwiek powiedziałeś że tylko SRV_A ma dostęp do SRV_B. Jeżeli zrobisz przekierowanie na SRV_A to owszem przekieruje ale na routerze adres źródłowy będzie PC_A więc nie przejdzie. Trzeba by puścić ruch z PC_A do SRV_B przez SRV_A i tam NAT.