Portál AbcLinuxu, 17. července 2025 22:54
Ahoj.
Prosím o radu.
Mám veřejnou IP adresu ve tvaru 213.235.XXX.YYY a potřeboval bych na ní směrovat intranet - konkrétně jedno AP, které má IP 10.11.99.XX.
Takže výsledek by měl být takový, že když si v prohlížeči dám veřejnou IP adresu a třeba port 81 (http://213.235.XXX.YYY:81/) mělo by se mi zobrazit webové rozhraní toho APčka v intranetu.
Prosím, mohl by mi někdo zde napsat syntaxi? Zkoušel jsem IPTABLES -A PREROUTING atd.. ale stále se mi to nedaří.
Předem děkuji.
# MASKARADA /sbin/iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to $INET_IP #DC+ $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 9176 -j DNAT --to 10.0.0.1:9176 $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p udp --dport 9176 -j DNAT --to 10.0.0.1:9176 Takže nějak takhle: # MASKARADA /sbin/iptables -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to 213.235.xxx.yyy $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 81 -j DNAT --to 10.11.99.xx:port
Děkuji,
ale nešlo by to prosím zapsat bez těch proměnnejch $INET_IFACE ?
Díky
No, potřebuji to přesně naopak.
Tzn. Kdyz zadám kdekoliv venku tu veřejnou IP adresu, tak abych se dostal na PC v intranetu.
IPTABLES -t nat -A PREROUTING -i eth0 -p tcp --dport 81 -j DNAT --to 10.0.0.1:81
Problém vyřešen
iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to 10.11.99.28:80
Problém vyřešen
iptables -t nat -A PREROUTING -p tcp --dport 81 -j DNAT --to 10.11.99.28:80
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.