iptables DNAT
Добрый день. Прошу помощи по iptables. Есть такая ситуация:
- Клиент с адресом 1.1.1.1
- Сервер №1 с адресом 2.2.2.1
- Сервер №2 с адресом 3.3.3.1
Скорость соединения между клиентом и сервером №1 очень низкая (порядка 30Kbit/s). Скорость соединения клиент-сервер№2 100Mbit/sи сервер№1-сервер№2 100Mbit/s. Как сделать на сервере №2 перенаправление трафика с определенных портов на сервер №1. Пробовал с помощью iptables на сервере №2 для 443 порта:
iptables -t nat -A PREROUTING -p tcp –dport 443 -j DNAT –to-destination 2.2.2.1:443
iptables -t nat -A POSTROUTING -p tcp –dst 2.2.2.1 –dport 443 -j MASQUERADE
Трафик течет, но все еще с ограничением в 30Kbit/s. При использовании nginx - скорость получается порядка 100Mbit/s. Что я делаю не так в правилах iptables?