LINUX.ORG.RU
решено ФорумAdmin

nftables. web-сервер внутри

 , ,


0

1

172.16.1.0/24 - локальная сеть
172.16.1.100 - web-server

Добавляю правило

nft add rule ip nat PREROUTING tcp dport { http, https } dnat to 172.16.1.100

При попытке открыть любую страницу, весь трафик уходит на веб-сервер внутри сети.

Как сделать правильно?

P.S> Полагаю, что необходимо применить технологию Hairpin, но не совсем понимаю как.


Ответ на: комментарий от NyXzOr

Всё исправил! Во-первых спасибо @NyXzOr за тыканьем носом в очевидное
Во-вторых я слепошарый дурачок. Думаю почему пакеты не бегают? А оказалось ошибся в одном из октетов IP адреса
В-третьих ещё раз спасибо @NyXzOr

Dodik
() автор топика