Portál AbcLinuxu, 4. května 2024 12:51
Co potřebuješ, je DNAT, tzn. "namapovat" nějaký TCP a UDP (vyhledávání v DC) port do vnitřní sítě. Doporučuji seznámit se s iptables (viz třeba seriál na root.cz).
Na routeru vytvoříš příslušný DNAT -- třeba tak, jak je uvedeno dále. V DC klientu pak nastavíš, aby veřejnosti oznamoval veřejnou IP adresu (tzn. 212...) a aby používal fixní TCP i UDP port (zde 9177).
ip=192.168.0.2 port=9177 iface=eth0 iptables -A PREROUTING -i $iface -p tcp -m tcp --dport $port \ -j DNAT --to-destination $ip:$port iptables -A PREROUTING -i $iface -p udp -m udp --dport $port \ -j DNAT --to-destination $ip:$port
for p in tcp udp; do iptables -A PREROUTING -i $iface -p $p -m $p --dport $port \ -j DNAT --to-destination $ip:$port done
Tiskni Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.