Как настроить проброс всего траффика приходящего на конкретный ИП с одного сервера на другой?

edogs software
На сайте с 15.12.2005
Offline
741
323

Как настроить проброс всего траффика приходящего на конкретный ИП с одного сервера на другой?

Первый сервак: centos5, настолько старая, что уже даже yum update не работает.

Второй сервак: centos7, в идеале на нем ничего не надо трогать.

На первом серваке гвоздями прибит ИП1. На втором аналогично ИП2.

Надо что бы все запросы приходящие на ИП1 уходили бы на ИП2, http, ssh, udp, tcp - все вообще, ну и соответственно ответы бы не терялись.

Как проделать сей фокус? Что поставить или настроить?

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход.
AU
На сайте с 03.09.2009
Offline
88
#1

Я думаю можно попробовать настроить NAT.

На сервере с ИП1:

sysctl -w net.ipv4.ip_forward=1

И добавить /etc/sysctl.conf:

net.ipv4.ip_forward = 1

Далее - запустить iptables и настроить сам нат.

service iptables start

iptables -t nat -A POSTROUTING -o XXXX -j MASQUERADE

XXXX - название интерфейса (сетевой карты), на который приходят пакеты из мира.

Далее на этом же интерфейсе нужно поднять ИП адрес из той сети, в которую входит ИП2.

Unix в вопросах и ответах https://unixhow.com (https://unixhow.com)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий