Sono un po 'in difficoltà mentre provo a configurare un proxy inverso con e un secondo server. La mia idea era di fare in modo che il firewall inoltrasse https al proxy inverso e alla porta 29418 (gerrit ssh) al secondo server. Ora il mio collaboratore IT dice: NON PU!! Entrambe le porte vanno al server 1 o entrambe le porte vanno al server 2.
Ok, come soluzione ho cercato di impostare un port forwarding sul proxy inverso della porta 29418 -> server2: 29418
Dettagli:
- Server1 IP: 10.0.0.132 e 192.168.10.2 su Ubuntu 12.04.2 LTS
- Server2 IP: 10.0.0.133 e 192.168.10.3 su Ubuntu 12.04.2 LTS
Ora sia https che la porta 29418 passano dal firewall alla 10.0.0.132, l'IT dice che è l'unico modo. :(
Quindi, per favore, dimmi come inoltrare da 10.0.0.132:29418 -> 192.168.10.3:29418 o 10.0.0.133:29418
Quando lavoro su 10.0.0.132 posso collegarmi sia a 10.0.0.133:29418 che a 192.168.10.3:29418 in modo che le porte siano aperte.
-- Aggiornare --
Il mio iptables -t nat -L è simile al seguente:
root @ dev: / root # iptables -t nat -L Catena PREROUTING (politica ACCETTO) destinazione di destinazione opt opt prot DNAT tcp - ovunque dev.example.com tcp dpt: da 29418 a: 10.0.0.133 Catena INPUT (politica ACCETTA) destinazione di destinazione opt opt prot OUTPUT a catena (politica ACCETTA) destinazione di destinazione opt opt prot Catena POSTROUTING (politica ACCETTA) destinazione di destinazione opt opt prot root @ dev: / root # cat / proc / sys / net / ipv4 / ip_forward 1