LINUX.ORG.RU
ФорумAdmin

Можно ли перенаправить запрос к порту на другой адрес на том же сетевом интерфейсе?

 , ,


0

1

На сервере/шлюзе под OpenSUSE 11.3 работает перенаправление запроса к порту на сервере с внешним IP на локальные адреса и порты через такие записи в разделе FW_FORWARD_MASQ в файле /etc/sysconfig/SuSEfirewall2 0/0,192.168.x.x,tcp,[внешний порт],[локальный порт],[внешний IP] Но если прописать то же для локальной сети таким образом: 0/0,192.168.x.x,tcp,[внешний порт],[локальный порт],[192.168.x.1] то это не работает Есть ли возможность перенаправить запрос из локальной сети к порту на шлюзе к сетевому интерфейсу, к которому подключены компьютеры в локальной сети, на адрес и порт компьютера в локальной сети, подключенному к этому сетевому интерфейсу. И сделать это средствами SuSEfirewall2 или непосредственно iptables. Или приведенная выше схема должна работать и для одного и того же сетевого интерфейса и его (локального) IP. Может быть надо открыть какие-то порты на input или forward или что-то еще. Может ли кто-нибудь привести ссылку на документацию?



Последнее исправление: Max1 (всего исправлений: 1)

Забыть про /etc/sysconfig/SuSEfirewall2 и юзать iptables c цепочками PREROUTING и POSTROUTING. Как я понял, нужен форвард портов?

zloywolk
()

Я не знаю как там сделано в suse firewall, но обычный port forwarding можно сделать средствами iptables, без обвязок сверху.

blackst0ne ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.