URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5568
[ Назад ]

Исходное сообщение
"Проброс трафика через 2-ю машину"

Отправлено Alex , 08-Янв-21 22:15 
Есть 2 машины. На 1-й крутится игровой сервер, а 2 будет выступать в качестве моста. Необходимо сделать так, чтобы трафик на 1-ю машину шел через 2-ю с сохранением анонимности(подменой) IP:PORT'а у 1-й.

Пытался сделать что-то наподобие этого, но оказалось безуспешно(Заменил на: 1.1.1.1 - это IP 1-й машины, 2.2.2.2 - это IP 2-й машины):

iptables -t nat -A PREROUTING -p tcp -d 2.2.2.2 --dport 255 -j DNAT --to-destination 1.1.1.1:256
iptables -t nat -A POSTROUTING -p tcp --dst 1.1.1.1 --dport 256 -j SNAT --to-source 2.2.2.2
iptables -A FORWARD -d 1.1.1.1 -p tcp --dport 256 -j ACCEPT


Содержание

Сообщения в этом обсуждении
"Проброс трафика через 2-ю машину"
Отправлено Licha Morada , 08-Янв-21 23:21 
> Есть 2 машины. На 1-й крутится игровой сервер, а 2 будет выступать
> в качестве моста.

Сколько IP адресов у каждой машины вообще? По одному?

> Пытался сделать что-то наподобие этого, но оказалось безуспешно

Смотрите сниффером.

> iptables -t nat -A PREROUTING -p tcp -d 2.2.2.2 --dport 255 -j
> DNAT --to-destination 1.1.1.1:256
> iptables -t nat -A POSTROUTING -p tcp --dst 1.1.1.1 --dport 256 -j
> SNAT --to-source 2.2.2.2
> iptables -A FORWARD -d 1.1.1.1 -p tcp --dport 256 -j ACCEPT

Ещё не забудте
echo 1 > /proc/sys/net/ipv4/ip_forward