Przekierowanie IP (porty)

Konfiguracja serwerów, usług, itp.
samp
Posty: 84
Rejestracja: 15 października 2010, 23:02

Przekierowanie IP (porty)

Post autor: samp »

Witam.

Mam taki mały problem i postanowiłem zapytać. Posiadam dwa serwery, jeden w lokalizacji A, a drugi w lokalizacji B. Skonfigurowane są identycznie (lustrzane odbicia). I teraz chciałbym, żeby ludzie próbując dostać się do serwera A byli przekierowywani do serwera B (nie wiedząc o tym).
Mowa tutaj o przekierowaniu konkretnych portów na konkretne porty (serwery gier), czyli na przykład:

Kod: Zaznacz cały

IPA:PortA
na:

Kod: Zaznacz cały

IPB :p ortB

itd.
Czy można to zrobić za pomocą Iptables?

Z góry dziękuję za odpowiedź.

Pozdrawiam.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Tak da się.
samp
Posty: 84
Rejestracja: 15 października 2010, 23:02

Post autor: samp »

Czy jest może w sieci jakiś kawałek poradnika do konkretnie tego zastosowania? Ewentualnie pod jakim hasłem szukać?

Pozdrawiam.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Pod hasłem iptables przekierowanie (ang. forwarding).
samp
Posty: 84
Rejestracja: 15 października 2010, 23:02

Post autor: samp »

Próbuję już tydzień.
Czy mógłby ktoś podpowiedzieć co w tej regule jest nie tak?

Kod: Zaznacz cały

iptables -t nat -A PREROUTING -p tcp -d pierwsze1 --dport pierwszy port -j DNAT --to-destination drugieip:drugiport
później wykonuję:

Kod: Zaznacz cały

iptables-save
i nie działa.

Pozdrawiam.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Reguła wygląda na poprawną, więc przyczyna może leżeć w innych regułach, które np. nie pozwalają na takie połączenie. Zobacz co masz dokładnie w łańcuchu PREROUTING przed dodaną regułą, oraz na co pozwalają, a na co nie pozwalają reguły łańcucha FORWARD. Może problem też leżeć w polityce zapory drugiego serwera.
Jeżeli przedstawisz konkretne i właściwe dane, takie jak reguły zapory, listing ich statystyk to coś konkretnego Ci odpowiem.
samp
Posty: 84
Rejestracja: 15 października 2010, 23:02

Post autor: samp »

Witam i dziękuję za odpowiedź.

Po za tą komendą mam puste iptables.

Pozdrawiam
ODPOWIEDZ