<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Дублирование порта</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html</link>
    <description>Есть удалённый сервер (А) на котором есть демон,допустим с портом 999,т.е А:999&lt;br&gt;Есть еще один удалённый сервер (Б) на котором нет ничего,нужно на сервере (Б) сделать правило желательно через iptables но возможно и другими любыми методами(если дадите хотя бы пример) что бы при доступе Б:999 которого в общем то нет,сразу была трансляция того что на А:999 , т.е разницу бы не увидели куда бы не подключались,разумеется кроме пинга,при этом никаких действий на сервере (А) выполнятся не должно.&lt;br&gt;Знаю что это возможно,подскажите знатоки. &lt;br&gt;</description>

<item>
    <title>Дублирование порта (Frealka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#25</link>
    <pubDate>Fri, 06 Sep 2013 08:54:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; &#091;code&#093; &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING  -d А_адрес -p tcp --dport А_порт &lt;br&gt;&amp;gt; -j DNAT --to-destination Б_адрес &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -d Б_адрес -p tcp --dport А_порт -j &lt;br&gt;&amp;gt; SNAT --to-source А_адрес &lt;br&gt;&amp;gt; &#091;/code&#093; &lt;br&gt;&amp;gt; Т.е. подключаемся как обычно на &quot;А:999&quot;, на самом деле соединение идет через &lt;br&gt;&amp;gt; &quot;Б&quot; опять на &quot;А&quot;, т.е. прозрачно. Можно и порты разные сделать, &lt;br&gt;&amp;gt; в случае необходимости. Потом если выкинуть &quot;Б&quot; и убрать правила, все &lt;br&gt;&amp;gt; станет по старому и будет работать.&lt;br&gt;&lt;br&gt;я так и делал,первое правило у меня было,не хватало второго,у меня был переезд демона на другой ИП,теперь даже не заметно,что он переехал,про порты я в курсе.&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (gapsf2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#24</link>
    <pubDate>Fri, 06 Sep 2013 06:02:36 GMT</pubDate>
    <description>Да, делать DNAT для надо в OUTPUT на машине, с которой подключаемся:&lt;br&gt;&#091;code&#093; &lt;br&gt;iptables -t nat -A OUTPUT -d А_адрес -p tcp --dport А_порт &lt;br&gt; -j DNAT --to-destination Б_адрес &lt;br&gt;&#091;/code&#093; &lt;br&gt;или на каком-либо вашем шлюзе, через который идет выход к Интернет&lt;br&gt;&#091;code&#093; &lt;br&gt;iptables -t nat -A PREROUTING  -d А_адрес -p tcp --dport А_порт &lt;br&gt; -j DNAT --to-destination Б_адрес &lt;br&gt;&#091;/code&#093; &lt;br&gt;&lt;br&gt;Да, кстати. Вы обошлись без DNAT на &quot;Б&quot;?&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (gapsf2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#23</link>
    <pubDate>Fri, 06 Sep 2013 03:54:52 GMT</pubDate>
    <description>&amp;gt; лучший ответ,правило iptables -t nat -I POSTROUTING -d 177.188.30.30 -p tcp --dport &lt;br&gt;&amp;gt; 4444 -j SNAT --to-source 197.178.20.20 всё сразу решило&lt;br&gt;&lt;br&gt;А, вы сразу подключаетсь на &quot;Б:999&quot;!&lt;br&gt;&lt;br&gt;С помощью DNAT можно сделать так, что подключающемуся не надо даже про &quot;Б&quot; знать:&lt;br&gt;&#091;code&#093;&lt;br&gt;iptables -t nat -A PREROUTING  -d А_адрес -p tcp --dport А_порт -j DNAT --to-destination Б_адрес&lt;br&gt;iptables -t nat -A POSTROUTING -d Б_адрес -p tcp --dport А_порт -j SNAT --to-source А_адрес&lt;br&gt;&#091;/code&#093;&lt;br&gt;Т.е. подключаемся как обычно на &quot;А:999&quot;, на самом деле соединение идет через &quot;Б&quot; опять на &quot;А&quot;, т.е. прозрачно. Можно и порты разные сделать, в случае необходимости. Потом если выкинуть &quot;Б&quot; и убрать правила, все станет по старому и будет работать.&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (Frealka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#22</link>
    <pubDate>Thu, 05 Sep 2013 19:36:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Если глядя на картинку вы подумали, что я вам предлагаю port redirect &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в рамках одного хоста или одной сети, то это не так.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Если А и Б находятся в разных сетях и странах, то трафик &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; будет марщрутизироваться между ними через Интернет если у них публичные адреса.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; У &quot;А&quot; публичный адрес, на который можно подключиться извне (напр. из сети &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Интернет)?&lt;br&gt;&amp;gt;&amp;gt; даже можно было не спрашивать,если они удалённые,как бы они были доступны,и мне &lt;br&gt;&amp;gt;&amp;gt; хотелось бы пример,а не набор слов как бы.&lt;br&gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID10/4997.html &lt;br&gt;&amp;gt; порты убрать, протокол изменить &lt;br&gt;&lt;br&gt;лучший ответ,правило iptables -t nat -I POSTROUTING -d 177.188.30.30 -p tcp --dport 4444 -j SNAT --to-source 197.178.20.20 всё сразу решило,я прям не знаю что сказать,жирное спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#21</link>
    <pubDate>Thu, 05 Sep 2013 19:06:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Мне не нужен редирект портов по серверу,а нужен на удалённый сервер &lt;br&gt;&amp;gt;&amp;gt; Это будет работать независимо от того где сервера находятся.&lt;br&gt;&amp;gt;&amp;gt; Если глядя на картинку вы подумали, что я вам предлагаю port redirect &lt;br&gt;&amp;gt;&amp;gt; в рамках одного хоста или одной сети, то это не так.&lt;br&gt;&amp;gt;&amp;gt; Если А и Б находятся в разных сетях и странах, то трафик &lt;br&gt;&amp;gt;&amp;gt; будет марщрутизироваться между ними через Интернет если у них публичные адреса.&lt;br&gt;&amp;gt;&amp;gt; У &quot;А&quot; публичный адрес, на который можно подключиться извне (напр. из сети &lt;br&gt;&amp;gt;&amp;gt; Интернет)?&lt;br&gt;&amp;gt; даже можно было не спрашивать,если они удалённые,как бы они были доступны,и мне &lt;br&gt;&amp;gt; хотелось бы пример,а не набор слов как бы.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/4997.html&lt;br&gt;&lt;br&gt;порты убрать, протокол изменить&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (Frealka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#20</link>
    <pubDate>Thu, 05 Sep 2013 18:30:39 GMT</pubDate>
    <description>del&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (Frealka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#19</link>
    <pubDate>Thu, 05 Sep 2013 18:30:29 GMT</pubDate>
    <description>del&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (Frealka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#18</link>
    <pubDate>Thu, 05 Sep 2013 18:30:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вы не поняли что ли? А и Б разные сервера в разных &lt;br&gt;&amp;gt;&amp;gt; странах.&lt;br&gt;&amp;gt;&amp;gt; Мне не нужен редирект портов по серверу,а нужен на удалённый сервер &lt;br&gt;&amp;gt; Это будет работать независимо от того где сервера находятся.&lt;br&gt;&amp;gt; Если глядя на картинку вы подумали, что я вам предлагаю port redirect &lt;br&gt;&amp;gt; в рамках одного хоста или одной сети, то это не так. &lt;br&gt;&amp;gt; Если А и Б находятся в разных сетях и странах, то трафик &lt;br&gt;&amp;gt; будет марщрутизироваться между ними через Интернет если у них публичные адреса. &lt;br&gt;&amp;gt; У &quot;А&quot; публичный адрес, на который можно подключиться извне (напр. из сети &lt;br&gt;&amp;gt; Интернет)?&lt;br&gt;&lt;br&gt;даже можно было не спрашивать,если они удалённые,как бы они были доступны,и мне хотелось бы пример,а не набор слов как бы.&lt;br&gt;</description>
</item>

<item>
    <title>Дублирование порта (gapsf2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/94983.html#17</link>
    <pubDate>Thu, 05 Sep 2013 16:31:57 GMT</pubDate>
    <description>&amp;gt; вы не поняли что ли? А и Б разные сервера в разных &lt;br&gt;&amp;gt; странах.&lt;br&gt;&amp;gt; Мне не нужен редирект портов по серверу,а нужен на удалённый сервер&lt;br&gt;&lt;br&gt;Это будет работать независимо от того где сервера находятся.&lt;br&gt;Если глядя на картинку вы подумали, что я вам предлагаю port redirect в рамках одного хоста или одной сети, то это не так.&lt;br&gt;Если А и Б находятся в разных сетях и странах, то трафик будет марщрутизироваться между ними через Интернет если у них публичные адреса.&lt;br&gt;У &quot;А&quot; публичный адрес, на который можно подключиться извне (напр. из сети Интернет)?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
