The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"перенаправление трафика"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"перенаправление трафика" 
Сообщение от ann Искать по авторуВ закладки(??) on 07-Июл-05, 12:22  (MSK)
встала проблема.. необходимо чтобы обращения на первый сервер по определенным портам перенаправлялись на второй сервер по тем же портам.. конкретно почтовый сервер переносится с первого на второй сервер, но необходимо это сделать безболезненно для юзеров и меня, т.е не исправлять у них в настройках клиента айпи почтовика.. оба сервера находятся в одной подсети..
с подобным сталкиваюсь впервые, подскажите пожалуйста чем и как это проще сделать?

*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -p tcp -d 172.16.0.1 --dport 23 -j DNAT --to-destination 172.16.0.2:23
COMMIT
# Completed

не работает =(

смотрю nmap-ом на первый сервер 172.16.0.1 на котором iptables показыввает, что 23/tcp filtered telnet ..

как и где посмотреть почему не работает?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "перенаправление трафика" 
Сообщение от ann Искать по авторуВ закладки(??) on 07-Июл-05, 15:06  (MSK)
up
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "перенаправление трафика" 
Сообщение от vt Искать по авторуВ закладки(ok) on 07-Июл-05, 16:21  (MSK)
>*nat
>:PREROUTING ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>:POSTROUTING ACCEPT [0:0]
>-A PREROUTING -p tcp -d 172.16.0.1 --dport 23 -j DNAT --to-destination 172.16.0.2:23
>
>COMMIT
># Completed
>
>не работает =(
>
>смотрю nmap-ом на первый сервер 172.16.0.1 на котором iptables показыввает, что 23/tcp
>filtered telnet ..
>
>как и где посмотреть почему не работает?

Вероятно, потому что в одном сегменте.
См. http://www.iptables.org/documentation/HOWTO//NAT-HOWTO-10.html
Или многочисленные переводы и пересказы.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "перенаправление трафика" 
Сообщение от neiromancer Искать по авторуВ закладки on 07-Июл-05, 17:23  (MSK)
>встала проблема.. необходимо чтобы обращения на первый сервер по определенным портам перенаправлялись
>на второй сервер по тем же портам.. конкретно почтовый сервер переносится
>с первого на второй сервер, но необходимо это сделать безболезненно для
>юзеров и меня, т.е не исправлять у них в настройках клиента
>айпи почтовика.. оба сервера находятся в одной подсети..
>с подобным сталкиваюсь впервые, подскажите пожалуйста чем и как это проще сделать?
>
>
>*nat
>:PREROUTING ACCEPT [0:0]
>:OUTPUT ACCEPT [0:0]
>:POSTROUTING ACCEPT [0:0]
>-A PREROUTING -p tcp -d 172.16.0.1 --dport 23 -j DNAT --to-destination 172.16.0.2:23
>
>COMMIT
># Completed
>
>не работает =(
>
>смотрю nmap-ом на первый сервер 172.16.0.1 на котором iptables показыввает, что 23/tcp
>filtered telnet ..
>
>как и где посмотреть почему не работает?


а построутинг на 172.16.0.1?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "перенаправление трафика" 
Сообщение от Аноним Искать по авторуВ закладки on 07-Июл-05, 17:54  (MSK)
>>встала проблема.. необходимо чтобы обращения на первый сервер по определенным портам перенаправлялись
>>на второй сервер по тем же портам.. конкретно почтовый сервер переносится
>>с первого на второй сервер, но необходимо это сделать безболезненно для
>>юзеров и меня, т.е не исправлять у них в настройках клиента
>>айпи почтовика.. оба сервера находятся в одной подсети..
>>с подобным сталкиваюсь впервые, подскажите пожалуйста чем и как это проще сделать?
>>
>>
>>*nat
>>:PREROUTING ACCEPT [0:0]
>>:OUTPUT ACCEPT [0:0]
>>:POSTROUTING ACCEPT [0:0]
>>-A PREROUTING -p tcp -d 172.16.0.1 --dport 23 -j DNAT --to-destination 172.16.0.2:23
>>
>>COMMIT
>># Completed
>>
>>не работает =(
>>
>>смотрю nmap-ом на первый сервер 172.16.0.1 на котором iptables показыввает, что 23/tcp
>>filtered telnet ..
>>
>>как и где посмотреть почему не работает?
>
>
>а построутинг на 172.16.0.1?

а не проще ли было бы всё это реализовать по средством rinetd ? ;)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру