<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables + PREROUTING + source ip</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91237.html</link>
    <description>Здравствуйте, форумчане.&lt;br&gt;&lt;br&gt;Подскажите, пожалуйста, по вопросу:&lt;br&gt;&lt;br&gt;Надо сделать переадресацию трафика с ip на ip, делаю (к примеру, с 1.2.3.4 на 5.6.7.8):&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -i eth0 --dst 1.2.3.4 -j DNAT --to-destination 5.6.7.8&lt;br&gt;&lt;br&gt;Всё прекрасно работает.&lt;br&gt;&lt;br&gt;На eth0 поднят IP и один алиас, мне же необходимо вместо -i eth0 сделать перенаправление трафика только если source ip , с которого пошёл запрос - мой алиас.&lt;br&gt;&lt;br&gt;Работают ли как то конструкции вида eth0:1? Или может, можно как то просто указать iptables&apos;у SOURCE IP?&lt;br&gt;&lt;br&gt;С уважением, Дмитрий.&lt;br&gt;</description>

<item>
    <title>iptables + PREROUTING + source ip (PostFx)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91237.html#2</link>
    <pubDate>Wed, 23 Mar 2011 16:32:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; по большому счету, тут можно убрать -i eth0. Хотя и не всегда &lt;br&gt;&amp;gt; можно, но чаще всего даже _нужно_ убрать.&lt;br&gt;&amp;gt;&amp;gt; На eth0 поднят IP и один алиас, мне же необходимо вместо -i &lt;br&gt;&amp;gt;&amp;gt; eth0 сделать перенаправление трафика только если source ip , с которого &lt;br&gt;&amp;gt;&amp;gt; пошёл запрос - мой алиас.&lt;br&gt;&amp;gt; Звучит &quot;не очень&quot;, но... бывает всякое.&lt;br&gt;&amp;gt;&amp;gt; Работают ли как то конструкции вида eth0:1? Или может, можно как то &lt;br&gt;&amp;gt;&amp;gt; просто указать iptables&apos;у SOURCE IP?&lt;br&gt;&amp;gt; Не поверите, -s (--src) &lt;br&gt;&amp;gt;&amp;gt; С уважением, Дмитрий.&lt;br&gt;&lt;br&gt;Точно, спасибо.&lt;br&gt;Стыдно даже за такой нубский вопрос )))&lt;br&gt;Оказалось, в -s указывал не тот IP&lt;br&gt;</description>
</item>

<item>
    <title>iptables + PREROUTING + source ip (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91237.html#1</link>
    <pubDate>Wed, 23 Mar 2011 15:25:34 GMT</pubDate>
    <description>&amp;gt; Здравствуйте, форумчане.&lt;br&gt;&amp;gt; Подскажите, пожалуйста, по вопросу: &lt;br&gt;&amp;gt; Надо сделать переадресацию трафика с ip на ip, делаю (к примеру, с &lt;br&gt;&amp;gt; 1.2.3.4 на 5.6.7.8): &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i eth0 --dst 1.2.3.4 -j DNAT --to-destination &lt;br&gt;&amp;gt; 5.6.7.8 &lt;br&gt;&lt;br&gt;по большому счету, тут можно убрать -i eth0. Хотя и не всегда можно, но чаще всего даже _нужно_ убрать.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; На eth0 поднят IP и один алиас, мне же необходимо вместо -i &lt;br&gt;&amp;gt; eth0 сделать перенаправление трафика только если source ip , с которого &lt;br&gt;&amp;gt; пошёл запрос - мой алиас.&lt;br&gt;&lt;br&gt;Звучит &quot;не очень&quot;, но... бывает всякое.&lt;br&gt;&lt;br&gt;&amp;gt; Работают ли как то конструкции вида eth0:1? Или может, можно как то &lt;br&gt;&amp;gt; просто указать iptables&apos;у SOURCE IP?&lt;br&gt;&lt;br&gt;Не поверите, -s (--src)&lt;br&gt;&lt;br&gt;&amp;gt; С уважением, Дмитрий.</description>
</item>

</channel>
</rss>
