Portál AbcLinuxu, 14. května 2025 01:12
iptables -t nat -A PREROUTING -p tcp -i $IFACE -d 1.2.3.4 --dport 80 -j DNAT --to 9.8.7.6:80kde $IFACE je interface s IP adresou 1.2.3.4
ssh
.
Ak má domáci počítač neverejnú adresu, tak router ktorý poskytuje preklad adries (NAT) musíš nastaviť tak, aby packety prichádzajúce z 1.2.3.4 na TCP port 80 forwardoval na 5.6.7.8 (lokálna adresa toho domáceho počítača) port 80. Všetky tie lacné NATovacie domáce routre, ktoré som doposiaľ videl, mali takúto možnosť.
A samozrejme, k tomu ten reverzný proxy na 1.2.3.4 je dobrý nápad.
Pokud se člověku nechce do překladu adres, ale na druhou stranu ani do proxy, dobrou práci odvede také rinetd
, který je tak trochu uprostřed.
Mimochodem, proč se tomu vlastně říká reverzní proxy? Vždyť na ní nic reverzního není, je sice na druhé straně, ale není otočená obráceně, aby byl důvod jí říkat reverzní.
Mimochodem, proč se tomu vlastně říká reverzní proxy? Vždyť na ní nic reverzního není, je sice na druhé straně, ale není otočená obráceně, aby byl důvod jí říkat reverzní.Tou samou otázkou jsem při psaní komentáře sám sebe znejistěl tak, že jsem se radši podíval na Wikipedii, zda se tomu opravdu říká reverzní proxy. Tam je název vysvětlován podle směru trafficu – „normální“ („dopředná“) proxy je pro odchozí provoz, „reverzní“ pro příchozí. Jsou i divnější názvy
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.