LINUX.ORG.RU
ФорумAdmin

Прошу помощи в настройке iptables (port mapping)


0

1

Доброго времени суток. Прощу помочь мне в настройке двух серверов на Debian 6.0.5. Сам относительно недавно начал изучение Debian и линукс в частности. Бьюсь несколько дней, результата не добился, прошу помощи. Друзей линуксоидов нет, надежда только на Вас. С Iptables никогда не работал, готовых решений гугл не выдал, ниодно из нагугленных правил порт маппинга у меня не заработало.

Имею 2 сервера с debian 6.0.5 Каждый из серверов имеет внешний статик IP. Один из серверов будет выполнять роль шлюза для другого сервера. Сервера объеденены в туннель посредством openVPN.

Задача: На шлюзе прослушиваем 80 порт и маппим его на второй сервер. На web сервере запрещаем весь трафик кроме openVPN.

Сервер шлюз стоит в ДЦ под Ddos защитой, соответственно хочется пропускать web трафик через Ddos фильтр. Каким образом завернуть трафик 80 порта, с одного сервера на другой?

Шлюз eth0 9.9.9.9 tun0 10.1.1.2

Web server eth0 8.8.8.8 tun0 10.1.1.1 Буду дико благодарен за помощь!

Web server eth0 8.8.8.8

8.8.8.8

Верни нам DNS гугла, быстро, решительно!!!

Мальчик, почитай что такое DDoS-защита и на каком уровне она реализуется у хостера: в настройках твоего сервера или где-то впереди него на умном и дорогом оборудовании хостера.

Если начнут ддосить твой домашний сервер, то он ляжет до того, как сможет что-то перенаправить в ДЦ.

anonymous
()

server eth0 8.8.8.8

Школьников теперь допускают админить google dns?
Куда катится этот чёртов мир...

af5 ★★★★★
()
Ответ на: комментарий от anonymous

Ip только для примера, совпадения случайны. Читайте внимательно. Сервер выступающий в роли шлюза размещен в оверсане. Никаких домашних серверов

Bombila_Xa4
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.