У мене виникають проблеми, коли я намагаюся налаштувати зворотний проксі з другим сервером. Моя ідея полягала в тому, щоб змусити брандмауер переслати https на зворотний проксі і порт 29418 (gerrit ssh) на другий сервер. Тепер мій ІТ-хлопець співпрацює: "НЕ МОЖЕ! Або обидва порти переходять на сервер 1 або обидва порти переходять на сервер 2.
Гаразд, як обхід, я спробував налаштувати переадресацію порту на зворотному проксі-сервері порту 29418 -> server2: 29418
Деталі:
- IP сервера1: 10.0.0.132 та 192.168.10.2 на Ubuntu 12.04.2 LTS
- Сервер2 IP: 10.0.0.133 та 192.168.10.3 на Ubuntu 12.04.2 LTS
Тепер і https, і порт 29418 переходять від брандмауера до 10.0.0.132, ІТ каже, що це єдиний шлях. :(
Тож скажіть, будь ласка, як переслати з 10.0.0.132:29418 -> 192.168.10.3:29418 або 10.0.0.133:29418
Під час роботи над 10.0.0.132 я можу підключитися до обох 10.0.0.133:29418 та 192.168.10.3:29418, щоб порти були відкритими.
- Оновлення -
Мої iptables -t nat -L виглядає так:
root @ dev: / root # iptables -t nat -L РЕГУЛЮВАННЯ ланцюга (прийняття політики) цільове місце вибору джерела призначення DNAT tcp - де-небудь dev.example.com tcp dpt: 29418 до: 10.0.0.133 Ланцюговий Вхід (політика ACCEPT) цільове місце вибору джерела призначення Ланцюговий вихід (політика ACCEPT) цільове місце вибору джерела призначення РЕГУЛЮВАННЯ ланцюга (прийняття політики) цільове місце вибору джерела призначення root @ dev: / root # cat / proc / sys / net / ipv4 / ip_forward 1