LINUX.ORG.RU
ФорумAdmin

Re: Простой редирект. iptables ???


0

0

Подскажите плиз. Надо сделать следующее. При обращении на 53 порт (ДНС) хоста, надо сделать редирект на другой хост и на другой порт.

Можно ли сделать это с помощью iptables? И если нельзя , то с помощью чего можно сделать. А то как-то лень свой редирект писать.

Все это нужно делать только для определенных адресов.

Заранее благодарен за любую информацию.

★★★★

Re: Re: Простой редирект. iptables ???

iptables -i nat -A PREROUTING -d <host> -p tcp --dport <port> -j DNAT --to-destination <other_host>:<other_port>

anonymous ()

Re: Re: Простой редирект. iptables ???

Все тож самое, тока в PREROUTING'е актуальнее "-p udp" будет, если не нужны конечно только одни zone-transferы ))))))

и на всяк случай :

iptables -I FORWARD -p udp -s <from-host> -d <other-host> --dport <other-port> -j ACCEPT

iptables -A FORWARD -p tcp -s <from-host> -d <other-host> --dport <other-port> -j ACCEPT

коли в цепёчке FORWARD политика установлена в DROP .

FiL0

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.