LINUX.ORG.RU
ФорумAdmin

nftables. web-сервер внутри

 , ,


0

1

172.16.1.0/24 - локальная сеть
172.16.1.100 - web-server

Добавляю правило

nft add rule ip nat PREROUTING tcp dport { http, https } dnat to 172.16.1.100

При попытке открыть любую страницу, весь трафик уходит на веб-сервер внутри сети.

Как сделать правильно?

P.S> Полагаю, что необходимо применить технологию Hairpin, но не совсем понимаю как.


Ответ на: комментарий от NyXzOr

Один фиг ноль реакции.
Даже пакеты не идут.

Я так понял, что мне из этого, из раздела Hairpin NAT, достаточно сделать пункты 1.1 и 2.2 (так как у меня белый IP)

Dodik
() автор топика
Ответ на: комментарий от NyXzOr

Всё исправил! Во-первых спасибо @NyXzOr за тыканьем носом в очевидное
Во-вторых я слепошарый дурачок. Думаю почему пакеты не бегают? А оказалось ошибся в одном из октетов IP адреса
В-третьих ещё раз спасибо @NyXzOr

Dodik
() автор топика

Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария