Назад | Перейти на главную страницу

iptables NAT HTTPS с внешнего IP на внутренний IP - debian

Я пытался преобразовать трафик HTTPS с внешнего IP-адреса (например, debianIP1) на внутренний IP-адрес (например, debianIP2) на основе нескольких примеров / руководств, например:

Как выполнить переадресацию / перенаправление портов в Debian?

https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/4/html/Security_Guide/s1-firewall-ipt-fwd.html и

http://jensd.be/343/linux/forward-a-tcp-port-to-another-ip-or-port-using-nat-with-iptables

К сожалению, я не могу заставить его работать. Вот что я делаю на debianIP1:

Файл /etc/sysctl.conf, net.ipv4.ip_forward = 1 (переадресация портов IPv4 включена)

Команды:

Когда я использую debianIP1, я выполняю:

Используется venet0: 0, поскольку это единственный интерфейс, который показывает внешний IP-адрес (другие - venet0 и lo). Включение venet0 для venet0: 0 дает тот же результат.

Может кто-нибудь сказать мне, что мне не хватает?

Основываясь на ответе ниже, я добавил --to-destination вместо --to, но, к сожалению, это не помогло. В соединении отказано.

Пытаться --to-destination что не то же самое, что --to

Объясняется здесь