Направление http трафика на один сайт в инете

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

slayervood
Сообщения: 3

Направление http трафика на один сайт в инете

Сообщение slayervood »

Нужна помощь.
Заранее спасибо.

Есть две сетевые карточки в компе eth0 (192.168.10.1, локальная сеть) и eth1(192.168.1.1, смотрит в инет).
Пользователи обращаются по адресу 192,168,10,1 типа к сайту.
Надо чтобы все http запросы приходящие на адрес 192,168,10,1 перенаправлялись на сайт в инете к примеру google.ru.
Ни каких веб серверов на компе не поднято.

Подскажите хотя бы с чего начать. с IpTables у меня ни чего не получилось.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Направление http трафика на один сайт в инете

Сообщение sash-kan »

лёгкий http-proxy полностью покроет ваши нужды.
могу порекомендовать redir.
или что-нибудь типа micro-proxy, ffproxy, polipo (в порядке возрастания размера).
если не жалко ресурсов вашей машины, можете воспользоваться более функциональным и более прожорливым squid-ом.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Postum
Сообщения: 29
ОС: GNU Linux

Re: Направление http трафика на один сайт в инете

Сообщение Postum »

slayervood писал(а):
21.03.2010 11:48
Подскажите хотя бы с чего начать. с IpTables у меня ни чего не получилось.


Сие странно еси.

iptables -t nat -A PREROUTING -i eth0 -p tcp -d 192.168.10.1 --dport 80 -j DNAT --to google.com:80
< iptables -t nat -A POSTROUTING -o eth1 -s local-network -d google.com -j SNAT --to 192.168.1.1 >
iptables -A FORWARD -s local-network -d google.com -i eth0 -o eth1 -p tcp --dport 80 -j ACCEPT

Наличие второго правила зависит от остальных настроек.
В целом решение плохое, т.к.

host google.com
google.com has address 74.125.87.106
google.com has address 74.125.87.103
google.com has address 74.125.87.105
google.com has address 74.125.87.99
google.com has address 74.125.87.147
google.com has address 74.125.87.104

Разрешение имени в адрес (если я правильно помню) произойдет один раз, в момент загрузки правила, так что образуется только одна строка правила с одним из этих адресов. Так что пригодно только в качестве примера.
...И ты поймешь: все то, чего нельзя –
Песчинка в том, что не запрещено...
© Ю. Лорес
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Направление http трафика на один сайт в инете

Сообщение sash-kan »

Postum
fqdn в ядре?! окститесь, уважаемый. нечего ему там делать. ip-адреса и только ip-адреса.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Postum
Сообщения: 29
ОС: GNU Linux

Re: Направление http трафика на один сайт в инете

Сообщение Postum »

sash-kan писал(а):
22.03.2010 16:25
fqdn в ядре?! окститесь, уважаемый. нечего ему там делать. ip-адреса и только ip-адреса.


Где я такое умудрился написать??? Покажите, сотру тут же :)

Код: Выделить всё

iptables -A FORWARD -o eth1 -d google.com -j LOG

iptables -nvL FORWARD | grep LOG
    0     0 LOG        all  --  *      *       0.0.0.0/0            74.125.87.105       LOG flags 0 level 4
    0     0 LOG        all  --  *      *       0.0.0.0/0            74.125.87.147       LOG flags 0 level 4
    0     0 LOG        all  --  *      *       0.0.0.0/0            74.125.87.104       LOG flags 0 level 4
    0     0 LOG        all  --  *      *       0.0.0.0/0            74.125.87.103       LOG flags 0 level 4
    0     0 LOG        all  --  *      *       0.0.0.0/0            74.125.87.106       LOG flags 0 level 4
    0     0 LOG        all  --  *      *       0.0.0.0/0            74.125.87.99        LOG flags 0 level 4


Виноват, был неправ - добавлены правила со всеми адресами. Но - разрешение имени в адреса произошло один раз, в момент добавлении правила; при изменении адресов правила не поменяются.
Я, собственно, об этом писал.
...И ты поймешь: все то, чего нельзя –
Песчинка в том, что не запрещено...
© Ю. Лорес
Спасибо сказали:
Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Re: Направление http трафика на один сайт в инете

Сообщение Frank »

можно ещё nginx заюзать
Изображение
Спасибо сказали: