такая задачка .
есть прокси для сети 172.16.0.0/16 его ip 172.16.0.6
сейчас собрал другой прокси его ip 172.16.0.5 , 
у всех юзверей ~600 указан 172.16.0.6:3128 
надо сделать такую вешь , не отключая первый прокси как нибудь  редиректить пакеты приходяшие на 172.16.0.6:3128 на 172.16.0.5:3128 
первое что я попробовал это было 
iptables -t nat -A PREROUTING -s 172.16.0.94 -d 172.16.0.6 -p tcp --dport 3128 -j DNAT --to-destination 172.16.0.5:3128
172.16.0.94 - это тестовый комп .
в этом случае насколько я понимаю пакет днатится на 172.16.0.5 , но так как клиент и второй прокси находятся в одной сети пакеты приходят к клиенту с ip 172.16.0.5 а ожидается что будет 172.16.0.6 , и из-за этогло ничего не работает .
второе что я попробовал это был ssh port forward 
на 172.16.0.6 запускал 
#ssh -L 2102:172.16.2.14:3128 user@172.16.0.5
ожидалось что telnet c 172.16.0.94 на 172.16.0.6 3128 будет попадать на 172.16.0.5:3128  , но проблема оказалась в том ,  что ssh баиндит порт 2102 только на 127.0.0.1 и соответственно с 172.16.0.94 я до него достучатся не могу .
какие еще будут мысли ? как можно осушествить эту идею ? 
сейчас ковыряю socat 
    
      Ответ на:
      
          комментарий
        от anti_social 
  
    
      Ответ на:
      
          комментарий
        от anti_social 
  
    
      Ответ на:
      
          комментарий
        от j262 
  
    
      Ответ на:
      
          комментарий
        от sa22 
  
    
      Ответ на:
      
          комментарий
        от j262 
  
    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
Похожие темы
- Форум Port forward (2007)
 - Форум iptables. Вопрос связанный с DNAT. (2005)
 - Форум Transparent proxy на OpenWRT средствами iptables или что я делаю (не) так? (2018)
 - Форум проброс порто iptables (2012)
 - Форум Проброс портов на шлюзе (2018)
 
- Форум VPN+iptables+squid (2005)
 - Форум Skype+squid+sslbump (2014)
 - Форум Запретить NAT по протоколу http (2015)
 - Форум проброс порта, что я делаю не так? (2008)
 - Форум iptables, прозрачный squid и один интерфейс. (2017)