net.ipv4.ip_forward=1 Включен
Есть gre туннель между двумя дедиками.
Когда трафик приходит на ип 22.22.22.22 (interface eth0:5) он должен уходить через gre туннель на второй дедик (10.0.0.2 - interface gre1).
дедик 1 gre 10.0.0.1 (на нём ип 22.22.22.22)
дедик 2 gre 10.0.0.2
Получается надо что бы трафик от 22.22.22.22 шёл на 10.0.0.2
а то что приходит с 10.0.0.2 шел на 22.22.22.22
На дедике 1 много белых ип адресов, надо что бы трафик на 10.0.0.2 шёл именно с 22.22.22.22.
Всё работает как надо через iptables правило:
iptables -t nat -A PREROUTING -p tcp -d 22.22.22.22 --dport 22 -j DNAT --to-destination 10.0.0.2
iptables -t nat -A POSTROUTING -p tcp -d 10.0.0.2 --dport 22 -j SNAT --to-source 22.22.22.22
Но этот вариант не подходит так как на дедик 2 (10.0.0.2) приходит трафик с 22.22.22.22 а не реальных ип пользователей.
Пробовал через iproute но не получается, видимо что то делаю не так.
Ответ на:
комментарий
от yoZz
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Маршрутизация трафика Debian (2019)
- Форум разрешить доступ определённым IP (2017)
- Форум Проброс порта не через шлюз (2018)
- Форум iptables, проброс портов, множество сеток (2019)
- Форум переброс трафика с одного хоста на другой (2013)
- Форум iptables, перенаправление трафика с 80 порта на другой сервер (2004)
- Форум проброс соединений с одной машины на другую с помощью iptables (2006)
- Форум IPIP туннелирование. Проксирование трафика с eth интерфейса на туннельный интерфейс (2013)
- Форум iptables + доступ по IP (2012)
- Форум Проброс портов ЧЯДНТ? (2013)