The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Linux routes..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / Linux)
Изначальное сообщение [ Отслеживать ]

"Linux routes..."  +/
Сообщение от syntax email(??) on 20-Май-11, 17:27 
Добрый день,

Система CentOS 5.5

Есть такая задача сделать такую штуку чтобы коннект на ип 10.10.10.1:200 проходил через другой хост-сервер c ип 10.10.10.200 ...


Насколько я понимаю надо использовать iptables. Может кто примерное правило написать... Спасибо

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Linux routes..."  +/
Сообщение от reader (ok) on 20-Май-11, 17:38 
> Добрый день,
> Система CentOS 5.5
> Есть такая задача сделать такую штуку чтобы коннект на ип 10.10.10.1:200 проходил
> через другой хост-сервер c ип 10.10.10.200 ...
> Насколько я понимаю надо использовать iptables. Может кто примерное правило написать...
> Спасибо

смотря какой коннект, iptables перепишет ip в пакете и он не пройдет через, а придет на 10.10.10.200

https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Linux routes..."  +/
Сообщение от reader (ok) on 20-Май-11, 17:40 
>> Добрый день,
>> Система CentOS 5.5
>> Есть такая задача сделать такую штуку чтобы коннект на ип 10.10.10.1:200 проходил
>> через другой хост-сервер c ип 10.10.10.200 ...
>> Насколько я понимаю надо использовать iptables. Может кто примерное правило написать...
>> Спасибо
> смотря какой коннект, iptables перепишет ip в пакете и он не пройдет
> через, а придет на 10.10.10.200
> https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET

если нужно что бы прошел через 10.10.10.200 правьте маршрутизацию

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Linux routes..."  +/
Сообщение от syntax email(??) on 20-Май-11, 17:43 
>>> Добрый день,
>>> Система CentOS 5.5
>>> Есть такая задача сделать такую штуку чтобы коннект на ип 10.10.10.1:200 проходил
>>> через другой хост-сервер c ип 10.10.10.200 ...
>>> Насколько я понимаю надо использовать iptables. Может кто примерное правило написать...
>>> Спасибо
>> смотря какой коннект, iptables перепишет ip в пакете и он не пройдет
>> через, а придет на 10.10.10.200
>> https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET
> если нужно что бы прошел через 10.10.10.200 правьте маршрутизацию

подталкните на пример если не трудно. Просто никогда такого не делал... Спасибо

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Linux routes..."  +/
Сообщение от reader (ok) on 20-Май-11, 17:56 
>[оверквотинг удален]
>>>> Система CentOS 5.5
>>>> Есть такая задача сделать такую штуку чтобы коннект на ип 10.10.10.1:200 проходил
>>>> через другой хост-сервер c ип 10.10.10.200 ...
>>>> Насколько я понимаю надо использовать iptables. Может кто примерное правило написать...
>>>> Спасибо
>>> смотря какой коннект, iptables перепишет ip в пакете и он не пройдет
>>> через, а придет на 10.10.10.200
>>> https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET
>> если нужно что бы прошел через 10.10.10.200 правьте маршрутизацию
> подталкните на пример если не трудно. Просто никогда такого не делал... Спасибо

route -n
route add -host 10.10.10.1 gw 10.10.10.200

но есть нюансы, а для их решения нужно знать что именно вы городите и вашу топологию сети

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Linux routes..."  +/
Сообщение от LSTemp (ok) on 26-Май-11, 18:38 
>>> Добрый день,
>>> Система CentOS 5.5
>>> Есть такая задача сделать такую штуку чтобы коннект на ип 10.10.10.1:200 проходил
>>> через другой хост-сервер c ип 10.10.10.200 ...
>>> Насколько я понимаю надо использовать iptables. Может кто примерное правило написать...
>>> Спасибо
>> смотря какой коннект, iptables перепишет ip в пакете и он не пройдет
>> через, а придет на 10.10.10.200
>> https://www.opennet.ru/docs/RUS/iptables/#DNATTARGET
> если нужно что бы прошел через 10.10.10.200 правьте маршрутизацию

глазки открываем - 200 - это порт был.


Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

6. "Linux routes..."  +/
Сообщение от LSTemp (ok) on 26-Май-11, 18:46 
> Добрый день,
> Система CentOS 5.5
> Есть такая задача сделать такую штуку чтобы коннект на ип 10.10.10.1:200 проходил
> через другой хост-сервер c ип 10.10.10.200 ...
> Насколько я понимаю надо использовать iptables. Может кто примерное правило написать...
> Спасибо

в nat использовать prerouting и dnat. так примерно:

-A PREROUTING -i vlan0206 -p tcp -d 10.0.19.20/32 --dport 41022 -j DNAT --to-destination 192.168.100.22

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру