|
Создание шлюза из стороннего сервера
Автор Алексей | HiTex.BY, Последнее изменение: Алексей | HiTex.BY на 15 апреля 2026 10:46
|
|
|
Бывают ситуации когда компьютеры или связка серверов находится во внутренней сети и один сервер существует как во внутренней так и во внешней. Так вот встает вопрос о том как же и остальным серверам получить доступ во вне для обновлений или подключения к каким то облачным сервисам но при этом что бы нельзя было из интернета попасть на внутренний сервер. В этом нам пожет следующая команда: Разберем, как пробросить например порт — с 8080 на внехнем шлюзовом устройстве в порт 449 на внутреннем устройстве в локальной сети. Настройка DNAT (перенаправление входящих соединений) Добавьте правило в таблицу nat, цепочку PREROUTING : iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8080 -j DNAT --to-destination 192.168.1.100:449 Разбор команды:
Добавим правило в цепочку FORWARD, чтобы разрешить пересылку пакетов на внутренний сервер: iptables -A FORWARD -p tcp -d 192.168.1.100 --dport 449 -j ACCEPT Объяснение:
| |
|
|

