Попробовал на WEB-сервере поднять DNAT/SNAT на 127.0.0.1:
/usr/sbin/iptables -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.2 --dport 80 -j DNAT --to-destination 127.0.0.1:80
/usr/sbin/iptables -t nat -A POSTROUTING -p tcp -s 127.0.0.1 --sport 80 -j SNAT --to-source yyy.yyy.yyy.yyy:80
правила DNAT срабатывают, SNAT - нет...
Где ошибка/что неправильно?
[snapback]4595[/snapback]
"Типовые грабли". Ответ см. в IPTables Tutorial. Например здесь http://demiurg.tomsk.ru/iptables/ (http://demiurg.tomsk.ru/iptables/)
Параграф 6.5.2. Действие DNAT :)
можно еще через xinetd:
[snapback]4611[/snapback]
Очередной велисипед. Зачем? Когда это типовая задача и решается типовыми способами, описанными даже в руководствах. В IPTabls Tutorial разбирается именно такой пример.
Кстати прикола с xinet.d не понял.... Видимо буратино был туп как дрова.....:(
"Типовые грабли". Ответ см. в IPTables Tutorial. Например здесь http://demiurg.tomsk.ru/iptables/ (http://demiurg.tomsk.ru/iptables/)
Параграф 6.5.2. Действие DNAT :)
[snapback]4599[/snapback]
Всё заработало.
Огромное спасибо за подробный help. :D
можно еще через xinetd:
[snapback]4611[/snapback]
постановку задачи прочитай внимательнее (;