Portál AbcLinuxu, 8. listopadu 2025 13:34
iptables -t nat -A PREROUTING -p tcp -i $IFACE -d 1.2.3.4 --dport 80 -j DNAT --to 9.8.7.6:80kde $IFACE je interface s IP adresou 1.2.3.4
Obě dvě varianty (DNAT a reverzní proxy) ale předpokládají, že je váš domácí počítač ze serveru dostupný (tj. má buď veřejnou IP adresu, nebo sice privátní, ale server je s ním ve stejné síti). Pokud by tomu tak nebylo, musel by spojení navázat váš domácí počítač a udržovat nějaký tunel – např. přes ssh.
Ak má domáci počítač neverejnú adresu, tak router ktorý poskytuje preklad adries (NAT) musíš nastaviť tak, aby packety prichádzajúce z 1.2.3.4 na TCP port 80 forwardoval na 5.6.7.8 (lokálna adresa toho domáceho počítača) port 80. Všetky tie lacné NATovacie domáce routre, ktoré som doposiaľ videl, mali takúto možnosť.
A samozrejme, k tomu ten reverzný proxy na 1.2.3.4 je dobrý nápad.
Pokud se člověku nechce do překladu adres, ale na druhou stranu ani do proxy, dobrou práci odvede také rinetd, který je tak trochu uprostřed.
Mimochodem, proč se tomu vlastně říká reverzní proxy? Vždyť na ní nic reverzního není, je sice na druhé straně, ale není otočená obráceně, aby byl důvod jí říkat reverzní.
Mimochodem, proč se tomu vlastně říká reverzní proxy? Vždyť na ní nic reverzního není, je sice na druhé straně, ale není otočená obráceně, aby byl důvod jí říkat reverzní.Tou samou otázkou jsem při psaní komentáře sám sebe znejistěl tak, že jsem se radši podíval na Wikipedii, zda se tomu opravdu říká reverzní proxy. Tam je název vysvětlován podle směru trafficu – „normální“ („dopředná“) proxy je pro odchozí provoz, „reverzní“ pro příchozí. Jsou i divnější názvy
Reverzní proxy by mohl být třeba taky elgooG
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.