Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 27 lipca 2025, 22:07

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 
Autor Wiadomość
Post: sobota, 17 listopada 2007, 18:51 
Offline

Rejestracja: środa, 5 maja 2004, 18:52
Posty: 83
Mam dwie jednostki z zewnetrznymi adresami IP
A = 80.80.80.1
B = 80.80.80.2

Na maszynie A pracuje usluga na porcie 21, klienci podpinaja sie pod nia z zewnatrz, chcialbym ta usluge tymczasowo przeniesc na maszyne B, ale tak aby klienci tego nie zaowazyli. Czyli wszystko co leci na port 21 w maszynie A jest odbijane na maszyne B.
Czym moge to wykonac?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 listopada 2007, 11:49 
Offline
Użytkownik

Rejestracja: wtorek, 18 kwietnia 2006, 10:58
Posty: 266
Lokalizacja: Rzeszów
jest taka mozliwosc ktora znam ale wtedy nie bedzie ci pokazywalo ip klienta tylko IP maszyny A oto mozliwosc

: [/] [] ()
iptables -t nat -I POSTROUTING -p tcp -d 80.80.80.2 --dport 21 -j MASQUERADE

iptables -I FORWARD -p tcp -d 80.80.80.2 --dport 21 -j ACCEPT

iptables -t nat -I PREROUTING -d 80.80.80.1 -p tcp --dport 21 -j DNAT --to 80.80.80.2:21


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 listopada 2007, 19:25 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
iptables -t nat -I POSTROUTING -p tcp -d 80.80.80.2 --dport 21 -j MASQUERADE

iptables -I FORWARD -p tcp -d 80.80.80.2 --dport 21 -j ACCEPT

to jest zbedne


wystarczy tylko to:
iptables -t nat -I PREROUTING -d 80.80.80.1 -p tcp --dport 21 -j DNAT --to 80.80.80.2:21

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 listopada 2007, 22:00 
Offline
Użytkownik

Rejestracja: wtorek, 18 kwietnia 2006, 10:58
Posty: 266
Lokalizacja: Rzeszów
no tak ale moje rozwiązanie jest nie w lanie tylko serwer z zewnątrz na nnd


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 listopada 2007, 00:08 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
klienci podpinaja sie pod nia z zewnatrz

racja :oops:

dla ruchu z lanu wystarczy:
iptables -t nat -I PREROUTING -d 80.80.80.1 -p tcp --dport 21 -j DNAT --to 80.80.80.2:21

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 5 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 15 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl