URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 21626
[ Назад ]

Исходное сообщение
"80 порт пробросить внутрь сетки как?"

Отправлено Пришелец , 08-Окт-02 10:37 
Есть машина radio.domen.ru с двумя интерфейсами eth0 195.*.*.*/32
eth1 192.168.2.1/32
на машине установлен RH 7.2 есть еще одна машина, www.domen.ru 192.168.1.1/32 как сделать так чтобы все запросы приходящие на 195.*.*.*/32 на порт 80 и касающиеся www.domen.ru форвардились бы на 192.168.1.1/32 ? Да, на 195.*.*.*/32 живет еще Апач, с news.domen.ru и вот его пакеты форвардить никуда не надо.

Короче ман что? Знаю что такое делают, но вот как...


Содержание

Сообщения в этом обсуждении
"RE: 80 порт пробросить внутрь сетки как?"
Отправлено and , 08-Окт-02 11:00 
ipchains (ipmasqadm)
iptables
rinetd

"RE: 80 порт пробросить внутрь сетки как?"
Отправлено Пришелец , 08-Окт-02 11:40 
>ipchains (ipmasqadm)
>iptables
>rinetd


HOWTO есть? Чтоб поподробней.


"RE: 80 порт пробросить внутрь сетки как?"
Отправлено and , 08-Окт-02 11:48 
iptables
http://www.opennet.me/docs/RUS/iptables/index.html

"RE: 80 порт пробросить внутрь сетки как?"
Отправлено Пришелец , 08-Окт-02 11:59 
>iptables
>http://www.opennet.me/docs/RUS/iptables/index.html

Спасибо. НО! Если использовать DNAT весь трафик 80 порта уйдет.
А нужно чтобы уходил трафик для www.domain.ru а для news.domain.ru ОСТАЛСЯ на этой машине. Там тоже запущен Апач и крутится страничка.
Да вот такой изврат. ;-)


"RE: 80 порт пробросить внутрь сетки как?"
Отправлено trin , 08-Окт-02 12:52 
может, помог бы squid в режиме httpd accelerator-а - при такой постановке задачи предполагается заглядывание в тело пакетов, а этого iptables не могут, вроде.

"RE: 80 порт пробросить внутрь сетки как?"
Отправлено Along , 08-Окт-02 16:44 
>>iptables
>>http://www.opennet.me/docs/RUS/iptables/index.html
>
>Спасибо. НО! Если использовать DNAT весь трафик 80 порта уйдет.
>А нужно чтобы уходил трафик для www.domain.ru а для news.domain.ru ОСТАЛСЯ на
>этой машине. Там тоже запущен Апач и крутится страничка.
>Да вот такой изврат. ;-)

apache + mod_proxy