Есть сервер на котором крутится несколько виртуалок. Каждая имеет доступ во внешний мир, отдельный внешний IP-адрес на хост-системе и набор портов, которые пробрасываются внутрь.
Сейчас встала проблема, что изнутри (ни с хост-системы, ни из гостей) по внешнему IP-адресу нет доступа к внутренним сервисам гостей. Хотелось бы обращаться к сервисам не трогая общеупотребительный DNS.
Пытался добавить ко всему уже существующему DNAT, однако этого, похоже, недостаточно:
iptables -t nat -A PREROUTING -i интерфейс_локалки -d внешний_адрес -j DNAT --to-destination внутренний_адрес_гостя
Без DNAT получаем «Connection refused», с DNAT просто ничего.
Ответ на:
комментарий
от zgen
Ответ на:
комментарий
от frozen_twilight
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум как сделать NAT loopback в iptables (2011)
- Форум DNAT iptables (2004)
- Форум iptables: Внешний ip-адрес для исходящего трафика lxc-контейнера (2015)
- Форум iptables, как перенаправить траффик с одного ip:порта, на другой ip:порт внутри локальной сети (2015)
- Форум iptables. redirect. не догоняю что-то... (2005)
- Форум Подскажите по iptables NAT (2014)
- Форум бродкаст через нат (2007)
- Форум Настройка iptables для проброса порта (2014)
- Форум iptables, проброс портов, множество сеток (2019)
- Форум NAT + ipables + nginx внутри сети: все запросы якобы идут от внешнего IP роутера (2014)