LINUX.ORG.RU
ФорумAdmin

«внутренний» web-сервер, один IP


0

0

Есть Линукс машина выполняющая функции шлюза, есть внутренняя (со своими внутренними IP, используется NAT) - внешний IP только один. В этой внутренней сетке, есть компьютер который, должен выполнять функции web-сервера, при чем открытого из вне. Возможности, поставить его, до шлюза/firewall`а к сожалению нет, точно так же нельзя запустить сервер на компьютере выполняющем роль шлюза (по "организационным вопросам"). Как наиболее идеологически (и быстро) правильно настроить шлюз, чтобы он прозрачно перенаправлял запросы к "внутреннему" web-серверу?

anonymous

iptables -A FORWARD -i $external_interface -d $internal_webserver -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -d $external_ip --dport 80 -j DNAT --to-destination $internal_webserver:80

romka
()

Как уже сказали, DNAT рулит.

birdie ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.