Re: [Lug-bg] порт 80 редирект без iptables pod Linux
- Subject: Re: [Lug-bg] порт 80 редирект без iptables pod Linux
- From: Ivan Filipov <vanka12@xxxxxxxxx>
- Date: Wed, 17 Jun 2009 04:26:54 -0700 (PDT)
--- On Wed, 6/17/09, Васил <vasence@xxxxxxxxx> wrote:
> From: Васил <vasence@xxxxxxxxx>
> Subject: Re: [Lug-bg] порт 80 редирект без iptables pod Linux
> To: "Linux Users Group - Bulgaria" <lug-bg@xxxxxxxxxxxxxxxxxx>
> Date: Wednesday, June 17, 2009, 11:22 AM
> http://portfwd.sourceforge.net/
>
> Но имай в предвид, че това е
> доста грубо решение. Друго не ми
> е
> известно без iptables.
> Проблем ще се появи в това, че
> всичко коет отива на рутера към
> порт 80
> се пренасочва към web сървъра от
> адреса на рутера.
> Ще виждаш заявките към уеб-а, че
> идват от ИП-то на рутера.
Според мен пък това с тази програмка би трябвало да работи. Освен това тя си има параметър за Transparent Proxy "-t" който би трябвало да работи след като се пусне в кернела. До колко разбрах вече в 2.6.28 нагоре го има включено пак като подръжка. В този случаи ще виждаш истинските ИП-та на хората в крайната точка. А самото пренасочване ще се направи през iptables , но вече няма да се ползва conntrack-a, а ще се ползва правилото за tproxy което също прави port forward. Което би ти свършило работа. Проблем може да има , ако трябва повече портове да пренасочваш
защото се стартира нов процес за всеки нов порт.
Всичко най хубаво, Иван Филипов.
> +++++++++++++++++++++++++++++++++++
> Поздрави!
> Васил Петров
> Може би не отговарям, защото: http://6lyokavitza.org/mail
> +++++++++++++++++++++++++++++++++++
>
>
>
> 2009/6/16 foxy 202 <foxy202@xxxxxxxxx>:
> > Здравейте ,
> > дайте идея как мога през
> един Linux / Debian рутер да направия
> порт 80
> > редирект към друго PC
> > без да ползвам iptables - защото е
> изключен ip_conntrack по разбираеми
> > причини , товари се рутера
> много. целта е
> > трафика на порт 80 който
> минава от определени IPта да се
> насочи към друг WWW
> > сървър.
> >
> > сега разучавам на apache2 mod_proxy
> но нещо не мога да разбера как да
> > прихване трафика като не е за
> него :(
> > с squid не виждам как мога да
> кажа само на определен IP или IPта
> да се
> > редиректнат
> >
> >
> > всяка идея ще ми дойде
> добре.
> >
> >
> > Поздрави
> > Емо
> >
> > _______________________________________________
> > Lug-bg mailing list
> > Lug-bg@xxxxxxxxxxxxxxxxxx
> > http://linux-bulgaria.org/mailman/listinfo/lug-bg
> >
> >
> _______________________________________________
> Lug-bg mailing list
> Lug-bg@xxxxxxxxxxxxxxxxxx
> http://linux-bulgaria.org/mailman/listinfo/lug-bg
>
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|