LINUX.ORG.RU

Сообщения zgordan

 

iptables перенаправление с одного ip адреса на другой ip адрес

Добрый день. Прошу помощи в написании правила по iptables. Суть в чем. Развернут VPN на шлюзе (Debian), На Виндосе есть расшаренная папка с общими документами, AD не установлен, DNSа - нет. По VPN подключаются удаленные сотрудники. Есть пул ip-адресов для таких людей. Рассмотрим на примере: User1 подключился к локальной сети и получил адрес 192.168.1.20, адрес сервера с расшаренной папкой 192.168.1.101. В проводнике когда пользователь переходит по данному адресу, то попадает на свой домашний мобильный телефон, т.к. его домашняя локальная сеть имеет тоже 1-ю подсетку, а телефон подключен по wi-fi.

Вопрос собственно в чем, можно ли в iptables написать такое правило которое будет перенаправлять определенный Ip-адрес на ip-адрес сервера с расшаренной папкой? Что-то типа того: отправляю пакет на адрес 192.168.1.201, а попадаю на адрес 192.168.1.101.

 , , ,

zgordan
()

Маршрутизация между двумя подсетями

Добрый день. Прошу подсказки. Дело вот в чем.

Есть сеть с 3-мя внешними IP-адресами. Есть сервер Linux, на котором подняты 3 виртуалки, 3 шлюза на Debian для каждой из сетей. Есть 3 подсети: 192.168.10.0/24 - сеть №1, 192.168.20.0/24 - сеть №2, 192.168.30.0/24 - сеть №3. Сеть №1 - пользователи Сеть №2 - сервисы и сервера Сеть №3 - телефония и видеокамеры.

Вопрос, как сделать так, что бы определенные машины из сети №1 могли администрировать сервера, телефонию и видеокамеры, не используя внешний вход в систему.

 , , ,

zgordan
()

iptables multiple interfaces

Добрейшего всем времени суток. В линуксе новичок, поэтому обращаюсь к гуру за помощью. Имеется шлюз на базе Debian. Имеем внешнюю подсеть с 4-мя ip-шниками. На шлюзе установлены 5 физических сетевых карт. одна из них смотрит в локалку, eth0 - local. 4 другие имеют внешние адреса. eth1 - 212.3.x.56, eth2 - 212.3.x.57, eth3 - 212.3.x.58, eth4 - 212.3.x.59. Вопрос в следующем. Как правилами iptables, используя multiple развести сетку. Поясню. Заходим на портал по имени portal.company.com - используется eth1. Заходим на почту mail.company.com - используется eth2. Используем еще один сервис - service.company.com - используется eth3.

 

zgordan
()

RSS подписка на новые темы