День добрый.
Провайдер выделил мне еще один айпиадресс из тойже сети с темже дефолтным шлюзом.
На офисном шлюзе стоит центос(линух) шлюз. За ним , в локалке накрутил фрибсд с фейковым айпишником.
Собственно перелопатил гугл на тему проброса реального адреса на внутреннюю машинуИз всего найденного выделил
Вешаю на линукс роутере сетевой алиас на внешний интерфейс с родной маской
ifconfig eth2:1 195.***.***.*** netmask 255.255.255.192
sysctl net.ipv4.ip_forward=1 установлен
добавляю правила айпитейблс
iptables -t nat -I PREROUTING -d 93.xx.xx.xx -j DNAT --to-destination 192.168.0.5
iptables -t nat -I POSTROUTING -s 192.168.0.5 -j SNAT --to-source 93.xx.xx.xx
iptables -I FORWARD -s 0/0 -d 192.168.0.5 -p tcp -j ACCEPT
Вроде как получилось..Но теперь возникла проблема. Я думал что смогу получить с этого второго айпишника веб и тестовый почтовик который крутится на фре. На деле же выходит что
telnet 195.***.***.*** 80
Trying 195.***.***.***...
Connected to вебсервер линухового шлюза(хотя телнетился на второй айпишник).
Escape character is '^]'.
^C
Connection closed by foreign host.
А вот ссш на второй реальный айпи пробрасывает на фрибсд.
И телнет на мускульный порт тоже показывает фрибсд
Что не так сделал? какую инфу предоставить?
Ребята - как все таки правильно сделать задуманное? Я в айпитейблс не силен.