nixp.ru v3.0

19 января 2017,
четверг,
13:57:06 MSK

DevOps с компанией «Флант»
cor-alex написал 5 апреля 2006 года в 14:06 (276 просмотров) Ведет себя неопределенно; открыл 5 тем в форуме, оставил 7 комментариев на сайте.

Стоит iptables настроен SNAT все работает Необходимо опубликовать внутренний Web сервер (порт 10084) Все настроено как в руководстве

iptables -A FORWARD -i $INET_IFACE -d $HTTP_IP -p tcp —dport 10084 -j ACCEPT

iptables -t nat -A PREROUTING —dst $INET_IP -p tcp —dport 10084 -j DNAT —to-destination $HTTP_IP из интернета сервер доступен

iptables -t nat -A POSTROUTING -p tcp —dst $HTTP_IP —dport 10084 -j SNAT —to-source $LAN_IP из локальной сети тоже (по внешнему адресу файрвола)

iptables -t nat -A OUTPUT —dst $INET_IP -p tcp —dport 10084 -j DNAT —to-destination $HTTP_IP Последнее правило должно позволить ходить на сервер с файрвола по внешнему IP, оно срабатывает, но дальше пакеты не идут, видно по логам что отправляется SYN интерфейса lo, а потом только RST Как же это настроить?

ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.