<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов на другой IP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5301.html</link>
    <description>Добрый вечер всем. Хотел бы узнать как реализовать проброс любого порта на другой ip? Делаю так iptables -t nat -A PREROUTING -d 95.47.113.9 -p tcp --dport 89 -j DNAT --to-destination 5.231.67.1:80 iptables -t nat -A POSTROUTING -d 5.231.67.1 -p tcp --dport 80 -j SNAT --to-source 95.47.113.9&lt;br&gt;&lt;br&gt;Когда я перехожу по адресу 95.47.113.9 отображается сайт по адресу 5.231.67.1 так и должно быть, но на адресе 5.231.67.1 в логах веб сервера пишется не мой ip с которого я захожу (например 195.199.199.199) а как бы зашли с 95.47.113.9. Нужно сделать чтобы исходный мой ip передавался 5.231.67.1. Что бы при переходе на 95.47.113.9 на сервере 5.231.67.1 фиксировался мой 195.199.199.199. Использоваться будет внешний VPS c 1 ip адрессом для доступа на 5.231.67.1 (оба ip внешние). Я реализовал такое на Zentyal в нутри сети. Но так как там все в 2 клика, мне нужно узнать на практике правила. Вся эта затея для того чтобы защитить 5.231.67.1 от udp ddos flood а то атака в 10 гигабит в мои планы не вписывалась. А так я скрою сво</description>

<item>
    <title>Проброс портов на другой IP (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5301.html#5</link>
    <pubDate>Wed, 04 Feb 2015 12:49:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;   &amp;#124;10.0.0.1 &amp;#124;        &lt;br&gt;&amp;gt; &amp;#124; 10.0.0.2  &amp;#124; &lt;br&gt;&amp;gt; ----------      -----------      &lt;br&gt;&amp;gt;   ------------- &lt;br&gt;&amp;gt;           &amp;lt;----&amp;gt;  &lt;br&gt;&amp;gt;          &amp;lt;------&amp;gt; &lt;br&gt;&amp;gt;            Инет &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  Туннель &lt;br&gt;&amp;gt; Но вопрос, будет ли передаваться a.b.c.d клиента 5.231.x.x серверу?&lt;br&gt;&lt;br&gt;зависит от того как вы настроите на VPS&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов на другой IP (GHBB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5301.html#4</link>
    <pubDate>Tue, 03 Feb 2015 19:53:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; точней что бы хотя бы ответы шли через туннель.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; для доступа на 5.231.67.1 (оба ip внешние). Я реализовал такое на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Zentyal в нутри сети. Но так как там все в 2 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; клика, мне нужно узнать на практике правила. Вся эта затея для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; того чтобы защитить 5.231.67.1 от udp ddos flood а то атака &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; в 10 гигабит в мои планы не вписывалась. А так я &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; скрою свой реальный ip от досеров и VPS будет выступать для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; фильтрации трафика.&lt;br&gt;&amp;gt;&amp;gt; SNAT добавте...&lt;br&gt;&amp;gt; ТС добавил, результат в логах и увидел &lt;br&gt;&lt;br&gt;Мне посоветовали сделать OpenVPN туннель,&lt;br&gt;----------      -----------        -------------&lt;br&gt;&amp;#124; a.b.c.d&amp;#124;      &amp;#124;95.47.x.x&amp;#124;        &amp;#124; 5.231.x.x &amp;#124;&lt;br&gt;&amp;#124; Клиент &amp;#124;------&amp;#124;   VPS   &amp;#124;--------&amp;#124;  Server   &amp;#124;&lt;br&gt;&amp;#124;        &amp;#124;      &amp;#124;10.0.0.1 &amp;#124;        &amp;#124; 10.0.0.2  &amp;#124;&lt;br&gt;----------      -----------        -------------&lt;br&gt;          &amp;lt;----&amp;gt;           &amp;lt;------&amp;gt;&lt;br&gt;           Инет             Туннель&lt;br&gt;Но вопрос, буд</description>
</item>

<item>
    <title>Проброс портов на другой IP (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5301.html#3</link>
    <pubDate>Tue, 03 Feb 2015 08:40:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; будут понятны после понимания как работает сеть &lt;br&gt;&amp;gt;&amp;gt; точней что бы хотя бы ответы шли через туннель.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; для доступа на 5.231.67.1 (оба ip внешние). Я реализовал такое на &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Zentyal в нутри сети. Но так как там все в 2 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; клика, мне нужно узнать на практике правила. Вся эта затея для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; того чтобы защитить 5.231.67.1 от udp ddos flood а то атака &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в 10 гигабит в мои планы не вписывалась. А так я &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; скрою свой реальный ip от досеров и VPS будет выступать для &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; фильтрации трафика.&lt;br&gt;&amp;gt; SNAT добавте...&lt;br&gt;&lt;br&gt;ТС добавил, результат в логах и увидел&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов на другой IP (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5301.html#2</link>
    <pubDate>Tue, 03 Feb 2015 07:49:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; веб сервером, т.к. нужно организовать правильное хождение ответных пакетов, подробности &lt;br&gt;&amp;gt; будут понятны после понимания как работает сеть &lt;br&gt;&amp;gt; точней что бы хотя бы ответы шли через туннель.&lt;br&gt;&amp;gt;&amp;gt; для доступа на 5.231.67.1 (оба ip внешние). Я реализовал такое на &lt;br&gt;&amp;gt;&amp;gt; Zentyal в нутри сети. Но так как там все в 2 &lt;br&gt;&amp;gt;&amp;gt; клика, мне нужно узнать на практике правила. Вся эта затея для &lt;br&gt;&amp;gt;&amp;gt; того чтобы защитить 5.231.67.1 от udp ddos flood а то атака &lt;br&gt;&amp;gt;&amp;gt; в 10 гигабит в мои планы не вписывалась. А так я &lt;br&gt;&amp;gt;&amp;gt; скрою свой реальный ip от досеров и VPS будет выступать для &lt;br&gt;&amp;gt;&amp;gt; фильтрации трафика.&lt;br&gt;&lt;br&gt;SNAT добавте...&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов на другой IP (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5301.html#1</link>
    <pubDate>Mon, 02 Feb 2015 18:02:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; другой ip? Делаю так iptables -t nat -A PREROUTING -d 95.47.113.9 &lt;br&gt;&amp;gt; -p tcp --dport 89 -j DNAT --to-destination 5.231.67.1:80 iptables -t nat &lt;br&gt;&amp;gt; -A POSTROUTING -d 5.231.67.1 -p tcp --dport 80 -j SNAT --to-source &lt;br&gt;&amp;gt; 95.47.113.9 &lt;br&gt;&amp;gt; Когда я перехожу по адресу 95.47.113.9 отображается сайт по адресу 5.231.67.1 так &lt;br&gt;&amp;gt; и должно быть, но на адресе 5.231.67.1 в логах веб сервера &lt;br&gt;&amp;gt; пишется не мой ip с которого я захожу (например 195.199.199.199) а &lt;br&gt;&amp;gt; как бы зашли с 95.47.113.9. Нужно сделать чтобы исходный мой ip &lt;br&gt;&amp;gt; передавался 5.231.67.1. Что бы при переходе на 95.47.113.9 на сервере 5.231.67.1 &lt;br&gt;&amp;gt; фиксировался мой 195.199.199.199. Использоваться будет внешний VPS c 1 ip адрессом &lt;br&gt;&lt;br&gt;такое можно сделать если проброс будет идти через туннель между VPS и веб сервером, т.к. нужно организовать правильное хождение ответных пакетов, подробности будут понятны после понимания как работает сеть&lt;br&gt;&lt;br&gt;точней что бы хотя бы ответы шли через туннель.&lt;br&gt;&lt;br&gt;&amp;gt; для доступа на 5.231.67.1 (оба ip внешние)</description>
</item>

</channel>
</rss>
