@seqular
Сисадмин

Как подменить адрес назначения через iptables?

В сети есть Windows Server2008 ip:10.0.0.10
Рабочая станция Windows ip:10.0.0.2
Шлюз Интернета Linux ip1:10.0.0.1

Требуется:
Чтобы при подключении из локальной сети с рабочей станции по RDP на шлюз на произвольный порт, например на 10.0.0.1:13389, соединение перенаправлялось на сервер 10.0.0.10:3389 (то есть подмена адреса назначения).
Возможна ли такая конфигурация и как её можно сделать?
  • Вопрос задан
  • 965 просмотров
Решения вопроса 1
robux
@robux
Полагаю, на шлюзе 10.0.0.1 сделать как-то так:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 13389 -j DNAT --to-destination 10.0.0.10:3389

Не забудь также разрешить FORWARD, подгрузить модуль iptable_nat и включить в ядре параметр /proc/sys/net/ipv4/ip_forward.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы