такая задачка .
есть прокси для сети 172.16.0.0/16 его ip 172.16.0.6
сейчас собрал другой прокси его ip 172.16.0.5 ,
у всех юзверей ~600 указан 172.16.0.6:3128
надо сделать такую вешь , не отключая первый прокси как нибудь редиректить пакеты приходяшие на 172.16.0.6:3128 на 172.16.0.5:3128
первое что я попробовал это было
iptables -t nat -A PREROUTING -s 172.16.0.94 -d 172.16.0.6 -p tcp --dport 3128 -j DNAT --to-destination 172.16.0.5:3128
172.16.0.94 - это тестовый комп .
в этом случае насколько я понимаю пакет днатится на 172.16.0.5 , но так как клиент и второй прокси находятся в одной сети пакеты приходят к клиенту с ip 172.16.0.5 а ожидается что будет 172.16.0.6 , и из-за этогло ничего не работает .
второе что я попробовал это был ssh port forward
на 172.16.0.6 запускал
#ssh -L 2102:172.16.2.14:3128 user@172.16.0.5
ожидалось что telnet c 172.16.0.94 на 172.16.0.6 3128 будет попадать на 172.16.0.5:3128 , но проблема оказалась в том , что ssh баиндит порт 2102 только на 127.0.0.1 и соответственно с 172.16.0.94 я до него достучатся не могу .
какие еще будут мысли ? как можно осушествить эту идею ?
сейчас ковыряю socat
Ответ на:
комментарий
от anti_social
Ответ на:
комментарий
от anti_social
Ответ на:
комментарий
от j262
Ответ на:
комментарий
от sa22
Ответ на:
комментарий
от j262
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables. Вопрос связанный с DNAT. (2005)
- Форум Transparent proxy на OpenWRT средствами iptables или что я делаю (не) так? (2018)
- Форум VPN+iptables+squid (2005)
- Форум Skype+squid+sslbump (2014)
- Форум Проброс портов на шлюзе (2018)
- Форум Проброс порта iptables в одной сети. (2018)
- Форум уточните правильно ли я (2007)
- Форум iptables vs VPN (2010)
- Форум iptables. Как из внутренней сети подключить свой внешний интерфейс? (2011)
- Форум Странное поведение Squid-а, не работает прозрачно. (2014)