CentOS перенаправление портов

valsha
На сайте с 07.09.2008
Offline
107
6987

Добрый вечер.

Подскажите пожалуйста как в CentOS сделать перенаправление портов с одного сервера на другой.

К примеру с сервера 200.11.20.90 порт 5000 на сервер 200.22.20.100 порт 5500

Нашел в гугле пару советов, но как то не выходит.

Заранее спасибо.

M
На сайте с 01.12.2009
Offline
235
#1

Если вам надо http юзайте nginx а так наверное vpn, ipsec

Администратор Linux,Freebsd. построения крупных проектов.
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#2

А порт форвардинг только локально что ли можно?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
valsha
На сайте с 07.09.2008
Offline
107
#3
Romka_Kharkov:
А порт форвардинг только локально что ли можно?

Вот мне тоже интересно. iptables только локально можно?

Evas EvaSystems
На сайте с 31.05.2012
Offline
116
#4

Нет. Можно и глобально.

Системный администратор Linux. Настройка, сопровождение и оптимизация серверов. Отзывы - searchengines.guru/ru/forum/1017473
valsha
На сайте с 07.09.2008
Offline
107
#5
Evas:
Нет. Можно и глобально.

Каким образом?

[Удален]
#6

iptables -t nat -A PREROUTING -d 200.11.20.90/32 -p tcp -m tcp --dport 5000 -j DNAT --to-destination 200.22.20.100:5500
iptables -A FORWARD -d 200.22.20.100/32 -p tcp -m tcp --dport 5500 -j ACCEPT
sysctl -w net.ipv4.ip_forward=1
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#7

Ну вот ;)

Я че-то так и подумал, правда уже забыл ибо такими делами давно не страдал ))) как-то везде где надо реальники уже давно , нет смысла в пробросах... Болел этим когда еще за Натом всей бандой сидели :)

valsha
На сайте с 07.09.2008
Offline
107
#8
WapGraf:
iptables -A PREROUTING -d 200.11.20.90/32 -p tcp -m tcp --dport 5000 -j DNAT --to-destination 200.22.20.100:5500

почему то ругается iptables: Applying firewall rules: iptables-restore: line 16 failed

16 строка это как раз "-A PREROUTING -d 200.11.20.90/32 -p tcp -m tcp --dport 5000 -j DNAT --to-destination 200.22.20.100:5500"

[Удален]
#9

Я пропустил -t nat, смотрите предыдущий пост, исправил

MT
На сайте с 15.01.2013
Offline
49
#10

Hiht:

А если злой хостер на openvz засунул куда подальше этот модуль для iptables, то для tcp проброса есть rinetd

marcus@cluster:~$

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий