LINUX.ORG.RU

Избранные сообщения romashka_eto_ia

Перенаправление трафика через туннель

Форум — Admin

Есть 2 сервера: x.x.x.x и y.y.y.y, сейчас между ними есть gre туннель, весь трафик с x.x.x.x идёт на y.y.y.y. Проблема заключается в том, что я с сервера x.x.x.x не могу слушать айпи y.y.y.y поэтому приходится слушать x.x.x.x и просто перенаправлять трафик, что создает дыры в безопасности и даёт возможность узнать айпи x.x.x.x, ибо на машине работают несколько человек.

Можно ли каким то образом с машины x.x.x.x слушать айпи y.y.y.y, или допустим взять еще один айпи y.y.y.y2 и слушать его?

 , ,

romashka_eto_ia
()

Перенаправление трафика

Форум — Admin

Доброго времени суток. В чём суть, есть клиент с айпи 123.x.x.x и 2 сервера с айпи 1.x.x.x и 2.x.x.x. Клиент отправляет запрос на 1.x.x.x и нужно чтобы 1.x.x.x перенаправлял весь трафик на 2.x.x.x и так же в обратной последовательности. я создал 2 записи iptables:

iptables -t nat -A PREROUTING -d 2.x.x.x -p tcp -j DNAT –to-destination 1.x.x.x

iptables -t nat -A POSTROUTING -d 1.x.x.x -p tcp -j SNAT –to-source 2.x.x.x

ПО сути всё работает, но есть 1 проблема. 2.x.x.x получает трафик от айпи 1.x.x.x, а нужно что бы получал от айпи клиента (123.x.x.x) Буду очень благодарен, если поможете решить проблему. Заранее спасибо!

 

romashka_eto_ia
()