Есть два сервера в инете. На одном (севрер 1) стоит веб сервер на втором (сервер 2) веб сервера нету, нужно чтобы люди обращавшиеся как к 1 так и к 2 попадали на один и тотже сайт (который крутиться на 1).
Тоесть при обращение на порт 8080 идёт редирект на эту же машину на 80 порт. Это правило заработало. Чтобы это могло значить? Какаято блокировка со стороны провайдера? Я вообще не могу представить это это может быть реализуемо
Если я все правильно понимаю то:
При обращение на сервер2 он DNAT`ит на сервер1, но так как на сервер1 стоит шлюз не сервер2, то ответ уже идет не от сервер2 а от сервер1.
Поэтому он и не работает, наверное...
Вот что хотел спросить, а смысл во всей этой конструкции ?
Если я все правильно понимаю то:
При обращение на сервер2 он DNAT`ит на сервер1, но так как на сервер1 стоит шлюз не сервер2, то ответ уже идет не от сервер2 а от сервер1.
Поэтому он и не работает, наверное...
Около года назад я подобное делал и всё отлично работало
проверяй цепочку FORWARD т.к в работающем случае с портом 8080 пакеты у тебя через нее не проходят, потому что предназначаются этой же машине.
В случае с -DNAT на www.ya.ru после PREROUTING пакеты становятся транзитными и обязаны пройти через FORWARD, но похоже не могут.
Теперь такой вопрос: Можно ли каким нибудь образом сделать всё это только чтобы трафик шёл не через сервер2 а сразу напрямую, тоесть чтобы был простой редирект