Есть локальная сеть 192.168.0.255, требуется дать доступ из этой сети к удаленному хосту на порт 443, связь с удаленным хостом осуществляется через dialup. На одном из хостов в локальной сети 192.168.0.20, который не является шлюзом по умолчанию, пускаю pppd. Устанавливаю соединение точка-точка 192.168.1.1-удаленная машина, 192.168.1.2-локальная машина. После того, как интерфейс поднялся, говорю:
route add -host 192.168.1.1 gw 192.168.1.2 dev ppp0
iptables -t nat -A PREROUTING -p tcp -d 192.168.0.20 --dport 800 -j DNAT --to-destination 192.168.1.1:443
iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.20 --dport 800 -j MASQUERADE
или вместо последней строчки
iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.20 --dport 800 -j SNAT --to-source 192.168.1.2
Предполагалось, что пользователь в локальной сети набрав у себя в браузере https://192.168.0.20:800 подключится к удаленной машине 192.168.1.1:443 но эта конструкция не работает, из локальной сети пользователи не могут получить доступ к удаленной машине. Подскажите, в чем проблема?
Ответ на:
комментарий
от iron
Ответ на:
комментарий
от cyclon
Ответ на:
комментарий
от iron
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Проброс порта не через шлюз (2018)
- Форум Ejabberd, доступ из вне iptables (2022)
- Форум Никак не пробросить порт (2015)
- Форум Настройка iptables для проброса порта (2014)
- Форум Оцените конфиг iptables (2015)
- Форум iptables DNAT с одной сетевой картой (2012)
- Форум проброс соединений с одной машины на другую с помощью iptables (2006)
- Форум iptables, перенаправление трафика с 80 порта на другой сервер (2004)
- Форум iptables, nat (2009)
- Форум Два прова и rdp (2012)