IPTables nat forwarding su dominio
Inviato: mercoledì 31 dicembre 2014, 14:36
Ciao a tutti ragazzi, ho un enorme problema
Ho un server che ha un solo indirizzo ipv4, su questo server ci sono delle macchine virtuali con un ip "interno" al server. Per collegare le VM ad internet e renderle accessibili utilizzo il port forwarding fatto con iptables
Esempio
Ogni VM dovrà ospitare diversi siti web, e non posso assolutamente lasciare che per raggiungere i vari siti si debba utilizzare dominio:porta
Vorrei sapere se è possibile indirizzare tutto il traffico proveniente da un dominio verso un ip interno:
dominio1.tld -> ip server -> iptables -> ip interno1
dominio2.tld -> ip server -> iptables -> ip interno2
Facendo in modo che per ogni dominio e quindi ogni VM sia disponibile tutto il range di porte disponibili per il server fisico, però separate e indipendenti.
Vi prego ditemi che è possibile

Ho un server che ha un solo indirizzo ipv4, su questo server ci sono delle macchine virtuali con un ip "interno" al server. Per collegare le VM ad internet e renderle accessibili utilizzo il port forwarding fatto con iptables
Esempio
Codice: Seleziona tutto
iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 10022 -j DNAT --to 192.168.0.1:22
iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 10080 -j DNAT --to 192.168.0.1:80
iptables -t nat -A PREROUTING -i vmbr0 -p tcp --dport 10443 -j DNAT --to 192.168.0.1:443Vorrei sapere se è possibile indirizzare tutto il traffico proveniente da un dominio verso un ip interno:
dominio1.tld -> ip server -> iptables -> ip interno1
dominio2.tld -> ip server -> iptables -> ip interno2
Facendo in modo che per ogni dominio e quindi ogni VM sia disponibile tutto il range di porte disponibili per il server fisico, però separate e indipendenti.
Vi prego ditemi che è possibile