Portál AbcLinuxu, 8. listopadu 2025 07:19
Co potřebuješ, je DNAT, tzn. "namapovat" nějaký TCP a UDP (vyhledávání v DC) port do vnitřní sítě. Doporučuji seznámit se s iptables (viz třeba seriál na root.cz).
Na routeru vytvoříš příslušný DNAT -- třeba tak, jak je uvedeno dále. V DC klientu pak nastavíš, aby veřejnosti oznamoval veřejnou IP adresu (tzn. 212...) a aby používal fixní TCP i UDP port (zde 9177).
ip=192.168.0.2
port=9177
iface=eth0
iptables -A PREROUTING -i $iface -p tcp -m tcp --dport $port \
-j DNAT --to-destination $ip:$port
iptables -A PREROUTING -i $iface -p udp -m udp --dport $port \
-j DNAT --to-destination $ip:$port
for p in tcp udp; do
iptables -A PREROUTING -i $iface -p $p -m $p --dport $port \
-j DNAT --to-destination $ip:$port
done
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.