|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Kamenyuk 2:5020/400 22 May 2002 14:36:30 To : Vitaly Gonchar Subject : Re: iptables, Apache и проблемы --------------------------------------------------------------------------------
Wed May 22 2002 12:48, Vitaly Gonchar wrote to Vladimir Kamenyuk:
VG> думаю, что не получится его из локальной сети достать по реальному
VG> адресу.
VG> Дело в том, что для того, чтобы эти правила iptables сработали, нужно
VG> зайти "снаружи"
Обидно!
на http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/forwarders.html
читаем:
In the past, if users PORTFWed port 80 on their EXTERNAL IP to some internal
machine, only machines on the Internet would work properly.
Fortunately, this is NOT required anymore for the 2.4.x kernels. To fix this,
add a line like the following ABOVE the "Catch all" FORWARDing rule in the
rc.firewall file. This example will REDIRECT internal WWW traffic to the
192.168.0.2 internal machine (please change this IP address to reflect your
configuration):
$IPTABLES -t nat -A PREROUTING -d $EXTIP -p tcp --dport 80 \
-m state --state NEW,ESTABLISHED,RELATED -j DNAT --to 192.168.0.2
Излишне говорить, что куда я не пытался "add a line" - не помогло
--- ifmail v.2.15dev5
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/16679015c9376.html, оценка из 5, голосов 10
|