PDA

Bekijk de volledige versie : DNAT с подменой портов



Alekc
11-06-2008, 18:12
Добрый вечер.

Есть такая ситуация:
lighttpd сервер на порту 8081 в режиме https
Мне нужно чтобы "снаружи" он был виден на дефолтном порту.

Если я перевожу обычный http порт (80), то все работает (post-firewall):
iptables -t nat -I PREROUTING 1 -i $1 -p tcp --dst $2 --dport 80 -j DNAT --to-destination $2:8081
iptables -I INPUT 1 -p tcp --dport 8081 -j ACCEPT
И браузер заходит при наборе https://router_ip_address:80/

А если я делаю проброс порта 443 (https):
iptables -t nat -I PREROUTING 1 -i $1 -p tcp --dst $2 --dport https -j DNAT --to-destination $2:8081
iptables -I INPUT 1 -p tcp --dport 8081 -j ACCEPT
То браузер не заходит ни на https://router_ip_address/, ни на https://router_ip_address:443/

Кто-нибудь может подсказать где я накосячил ?..

Alekc
11-06-2008, 21:44
Вопрос закрыт - оказывается Корбина тоже фильтрует порты... :(