- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Подскажите, пожалуйста, кто знает, как сделать редирект, чтобы всё, что приходит на заданный порт сервера (111), перенаправлялось на другой заданный порт (222) другого сервера (11.22.33.44)
Делаю через xinetd:
service myserv
{
socket_type = stream
protocol = tcp
wait = no
user = root
port = 111
redirect = 11.22.33.44 222
}
не работает :(
(согласно правилам, указываю ОС - Ubuntu)
iptables -t nat -I PREROUTING -p tcp -d 127.0.0.1 --dport 111 -j DNAT --to-destination 127.0.0.2:222
iptables -t nat -I POSTROUTING -d 127.0.0.2 ! -s 127.0.0.1 -j SNAT --to-source 127.0.0.1
127.0.0.1 - ип первого сервера, основного, где принимается соединение на 111 порту
127.0.0.2 - ип второго сервера, в вашем примере 11.22.33.44
Если доступа к iptables нет, то rinetd
iptables -t nat -I PREROUTING -p tcp -d 127.0.0.1 --dport 111 -j DNAT --to-destination 127.0.0.2:222
iptables -t nat -I POSTROUTING -d 127.0.0.2 ! -s 127.0.0.1 -j SNAT --to-source 127.0.0.1
127.0.0.1 - ип первого сервера, основного, где принимается соединение на 111 порту
127.0.0.2 - ип второго сервера, в вашем примере 11.22.33.44
Прописал, в iptables добавились строки:
-A PREROUTING -d 127.0.0.1/32 -p tcp -m tcp --dport 111 -j DNAT --to-destination 11.22.33.44:222
-A POSTROUTING ! -s 127.0.0.1/32 -d 11.22.33.44/32 -j SNAT --to-source 127.0.0.1
Но редирект не происходит :) В мануалах пишут, что NAT работает только внутри одного сервера. Может, в этом дело?
Как ещё можно сделать такой редирект? Прокси ставить?
---------- Добавлено 08.02.2014 в 00:47 ----------
Если доступа к iptables нет, то rinetd
Доступ есть, толку - 0 :)
Хм, должен работать. Проделывал именно так и не раз. Сервера использовались разные даже по местонахождению...
dlyanachalas, попробуйте haproxy, довольно простое приложение, стабильно работает, еще и статистику красивую показывает.
Портмаппинг на любом высокоуровневом языке программирования делается за пол часа, компилируется, заливается и запускается даже если нет рута - в screen запусти
Прописал, в iptables добавились строки:
-A PREROUTING -d 127.0.0.1/32 -p tcp -m tcp --dport 111 -j DNAT --to-destination 11.22.33.44:222
-A POSTROUTING ! -s 127.0.0.1/32 -d 11.22.33.44/32 -j SNAT --to-source 127.0.0.1
Но редирект не происходит :) В мануалах пишут, что NAT работает только внутри одного сервера. Может, в этом дело?
А включено net.ipv4.ip_forward = 1 в /etc/sysctl.conf ?