Iptables - powiadomienia przez http v2

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Iptables - powiadomienia przez http v2

Post autor: LordRuthwen »

Witam, od razu zaznaczam, że widziałem tematy, ale to nie to.

Interesuje mnie możliwość nie robienia tego w tablicy nat, mam router przez który idzie ruch, z jednej i z drugiej strony są adresy publiczne.
Da się to zrobić jakoś bezboleśnie?
Czy da się w ogóle?
fnmirk
Senior Member
Posty: 8321
Rejestracja: 03 grudnia 2007, 06:37

Post autor: fnmirk »

Spróbuj rysunek (schemat blokowy) tego jakiś dostarczyć.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

85.28.xx.xx <--->Router<--->80.85.xx.xx<--->...<--->świat

Tak wygląda połączenie.
chodzi mi o informację wyświetlaną osobom łączącym się z sieci 85.28.xx.xx, docelowy adres z informacją, która ma być wyświetlona, znajduje się w sieci kolejnej, tzn. 80.85.xx.xx, z drugiej strony routera.

Prawdopodobnie o to chodziło.
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

Jeśli wierzyć diagramowi przepływu pakietu w iptables (http://danieldegraaf.afraid.org/info/ip ... _flow9.png) to czy chciał, czy nie chciał pakiet i tak leci przez łańcuch PREROUTING tablicy nat [głowy nie daję :) ]. Zatem "standardowy" sposób przekierowania powinien działać i dla publicznych IP.
Druga możliwość to wykorzystanie serwera proxy SQUID.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2341
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

Właśnie squida chciałem uniknąć i rekompilacji jądra (brak nat) też chciałem uniknąć (2. zasada administratora - jak działa, nie dotykaj), widocznie się nie da :( i miałem rację co do moich wątpliwości.
No nic, dzięki.
ODPOWIEDZ