別のゲートウェイを介したポート8080でのWebアクセスのルーティング


1

このネットワーク構成があります(以下の図と詳細を参照)。 写真1

R1とR2は、CentOSを備えた2つのlinuxルーターであり、それぞれ2つのNIC(LANとISP)を備えています。これで、すべてのWebトラフィックはR1とR2を経由します(R2-> R3)。

私が知りたいのは、R2(ISP2)経由ですべての要求をポート(8080など)上のWebサーバーにリダイレクトし、R1(ISP1)経由ですべてのインターネットを保持する方法です(次の画像を参照)。

Picture2

正しい方向に私を導くならば、すべての答えは良いです。ありがとうございました。

更新: -@Brianの回答を出発点として使用して、この回答これを見つけました

皆さん、ありがとうございました。


あなたは本当にR1とR2の両方でNATをやっていますか?LANクライアントがデフォルトルーターとして使用するルーター(NATゲートウェイ)問題のWebサーバーには静的IPアドレスがありますか?そのIPアドレスへのすべてのトラフィック(ポート8080だけでなく)がR2を経由するかどうか気にしますか?これらの質問に対する回答に応じて、ルーティングで解決する方法があります。それ以外の場合は、Webプロキシマシンからの場合を除き、ポート8080へのブロック接続などを行い、ポート8080接続にWebプロキシを使用するようにすべてのLANクライアントを構成する必要があります。
Spiff

R1はデフォルトゲートウェイです。WebServerには静的IPアドレス(パブリックIP 181.xxx.xxx.xxx)があります。R1とこのWebサーバーR2へのすべてのインターネットトラフィックが必要なため、プロキシを設定する必要があると思います。
DGA

そのWebサーバーのIPアドレスのすべてのトラフィックがR2を経由するようにしたい場合は、Brianの答えが役立ちます。
SPIFF

回答:


1

ポート8080のトラフィックだけでなく、すべてのトラフィックを送信してもかまわない場合は、WebサーバーのIPアドレスのR2を経由するLAN上のルートを追加します。

宛先:WebサーバーIPパブリック、ゲートウェイ192.168.1.2、ネットマスク255.255.255.255

ポート8080のトラフィックだけをリダイレクトする必要がある場合は、R1上のiptablesルールを使用して、R1にヒットしたトラフィックをリダイレクトして、R2を通過させることができます。


私はR1にして、このWebサーバーの谷R2にすべてのインターネットTRAFICをしたい
DGA

あなたは正しいと思います。ファイアウォールとして岸壁があり、「パケットマーキング」を使用して、8080トラフィックをR2ゲートウェイに送信できます。後でテストし、結論を出します。あなたがた両方に感謝します。
DGA
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.