Portál AbcLinuxu, 10. května 2025 04:26
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 993 -j DNAT --to-destination xxxxxxxxx:993kde xxxxxxxxx je IP adresa serveru2-linka1. Rozhraní je správně eth0, FORWARD má default policy ACCEPT, ip forwarding zapnutý
sysctl net.ipv4.ip_forward net.ipv4.ip_forward = 1Vstupní i výstupní data pojedou přes stejné rozhraní serveru1. Při telnet server1 993 ze třetího stroje na netu detekuje tcpdump na server1 příchozí pakety, leč tcpdump na server2-linka1 nic nevidí (kromě packetů od uživatelů IMAPS připojených napřímo). Předem děkuji za Vaše připomínky a nápady. Pavel.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.