URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77677
[ Назад ]

Исходное сообщение
"iptables"

Отправлено firestone , 03-Дек-07 15:03 
Есть сервер с БД postgres. В интернет выход через другой сервер (прокси) в этой же локалке. правило для портов прописанны в отдельном файле. как сделать к нему (сервер с postgres) доступ по порту 5432 через прокси из интернета? какое правило нужно прописать на прокси сервере???

Содержание

Сообщения в этом обсуждении
"iptables"
Отправлено Koba LTD , 03-Дек-07 15:11 
>Есть сервер с БД postgres. В интернет выход через другой сервер (прокси)
>в этой же локалке. правило для портов прописанны в отдельном файле.
>как сделать к нему (сервер с postgres) доступ по порту 5432
>через прокси из интернета? какое правило нужно прописать на прокси сервере???
>

Если прокси - никак :)


"iptables"
Отправлено firestone , 03-Дек-07 16:08 
Но как то же можно прописать правило для перенаправления пакетов??? Разве нет???



"iptables"
Отправлено umnik , 03-Дек-07 17:09 
уважаемый, вам дмз или нат нужен а не прокся, прокся для выхода наружу, а вам из вне как я понял нуно пробросить вовнутрь порт

"iptables"
Отправлено konst , 04-Дек-07 03:38 
>Есть сервер с БД postgres. В интернет выход через другой сервер (прокси)
>в этой же локалке. правило для портов прописанны в отдельном файле.
>как сделать к нему (сервер с postgres) доступ по порту 5432
>через прокси из интернета? какое правило нужно прописать на прокси сервере???
>

iptables -t nat -A PREROUTING -i eth1 -p tcp -d <внеш.IP> --dport <некий порт> -j DNAT --to-destination 192.168.0.1:5432 ,
где 192.168.0.1 - локальный адрес сервера БД, eth1 - интерфейс внешней сетевой


"iptables"
Отправлено firestone , 10-Дек-07 17:12 
>>Есть сервер с БД postgres. В интернет выход через другой сервер (прокси)
>>в этой же локалке. правило для портов прописанны в отдельном файле.
>>как сделать к нему (сервер с postgres) доступ по порту 5432
>>через прокси из интернета? какое правило нужно прописать на прокси сервере???
>>
>
>iptables -t nat -A PREROUTING -i eth1 -p tcp -d <внеш.IP> --dport <некий порт> -j DNAT --to-destination 192.168.0.1:5432 ,
>где 192.168.0.1 - локальный адрес сервера БД, eth1 - интерфейс внешней сетевой
>

Спасибо большое! Это именно то что я хотел узнать!