Http сервер за Iptables

Linux, безопасность, сети и все что с этим связано
SlavikFOX
Заглянувший
Сообщения: 16
Зарегистрирован: 14 ноя 2005, 13:07

Http сервер за Iptables

Сообщение SlavikFOX »

Есть Http сервер, который стоит за Iptables.

Правила для него такие:

$IPTABLES -t nat -A PREROUTING -p tcp --dst $WWW_HTTP --dport 80 -j DNAT --to-destination $LO_HTTP

$IPTABLES -t nat -A POSTROUTING -p tcp --dst $LO_HTTP --dport 80 -j SNAT --to-source $GATE

с этими правилами всё работает но есть одно "НО".
требуется что бы в логах HTTP сервера был видет адрес посетителей, а он убирается вторым правилом.

в мануалах и туториалах пишеться что достаточно первого правила.
но у меня с ним работать не хочет: запрос проходит гейт, доходит до HTTP сервера, но в и-нет не уходит :(

Помогите плиз!!!

avb
Фанатеющий
Сообщения: 145
Зарегистрирован: 13 мар 2006, 01:28
Откуда: Minsk, BY

Сообщение avb »

http://iptables-tutorial.frozentux.net/ ... RECTTARGET

у REDIRECT, если я не ошибаюсь, тоже есть --to-destination.
Join jabber.org.by. avb@jabber.org.by

Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Сообщение Hermit »

SlavikFOX, default route на http сервере прописан?

SlavikFOX
Заглянувший
Сообщения: 16
Зарегистрирован: 14 ноя 2005, 13:07

Сообщение SlavikFOX »

Http сервер виндошный там апач.
Проверял пакеты уходят со шлюза на сервер, но назад уже не возвращаются.

SergeySD
Заглянувший
Сообщения: 13
Зарегистрирован: 24 май 2006, 17:17
Откуда: Минск
Контактная информация:

Сообщение SergeySD »

У меня была похожая проблема по молодости :D.
Я абсолютно согласен с Hermit, пропиши на http серваке default gateway на свой сервер с iptables и тогда тебе второе правило не понадобится.
Обратные пакеты с не локальным IP пойдут на твой iptables и их нужно будет просто перебросить наружу.

Ответить