skierowanie ruchu www port 80,443 na drugie

Masz problemy z siecią bądź internetem? Zapytaj tu
0chi0
Posty: 27
Rejestracja: 31 października 2014, 17:39

skierowanie ruchu www port 80,443 na drugie łącza

Post autor: 0chi0 »

Witajcie,
mam sieć LAN zbudowaną w oparciu w Linux - dokładniej iptables. Robi z firewall, dns, dhcp. Obecnie mam do niego podłączone łącze od X operatora. Teraz zainstalowałem drugie łącze na które chciałbym wypychac ruch 80,443. Drugi router jedną nogą jest wpięty do internetu, drugą noga jest wpięty do sieci LAN. Czy będę mógł przekierować ruch 80,443 aby wychodził przez ten 2 router/łącze ?
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Tak, możesz to zrobić. SNATuj ruch wychodzący na te porty na drugie łącze + skonfiguruj trasy: http://lukasz.bromirski.net/docs/transl ... LARTC.RPDB
0chi0
Posty: 27
Rejestracja: 31 października 2014, 17:39

Post autor: 0chi0 »

bez routingu nie pójdzie ? nie chciałbym zbyt mocno grzebać w konfiguracji...
dostęp do drugiego łącza mam przez IP w sieci LAN np. 10.0.0.100 < router - nie przez fizycznie podpięty interfejs.
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Bez... to pozostaje postawienie przeźroczystego proxy... choć i w takim wypadku system jakoś musi wiedzieć "jak/gdzie pakiet posłać".
0chi0
Posty: 27
Rejestracja: 31 października 2014, 17:39

Post autor: 0chi0 »

myślałem, że jak zbuduję regułę srcnat gdzie podam src=10.0.0.0/22 --dport:80 dst=10.0.0.100 to ruch zostanie przeniesiony ?
Awatar użytkownika
pawkrol
Moderator
Posty: 939
Rejestracja: 03 kwietnia 2011, 10:25

Post autor: pawkrol »

Tak jak powiedział @mariaczi. Policy routing się kłania.
Zobacz sobie te artykuły może będą pomocne: link lublink
0chi0
Posty: 27
Rejestracja: 31 października 2014, 17:39

Post autor: 0chi0 »

Dziękuję
ODPOWIEDZ