Enviado em 08/03/2012 - 16:43h
Estou com um problema com o redirecionamento de portas no Iptables.
Quando coloco as seguintes regras:
iptables -t nat -A PREROUTING -p tcp -d webmail.oxgames.com.br --dport 80 -j DNAT --to-destination 186.250.58.58:8080
iptables -t nat -A PREROUTING -p tcp -d www.oxgames.com.br --dport 80 -j DNAT --to-destination 186.250.58.58:80
Ele redireciona normal quando acesso webmail.oxgames.com.br, mas quando acesso www.oxgames.com.br ele redireciona para a porta 8080 tambem.
Digitando iptables -t nat -S ele me deu as seguintes regras:
-A PREROUTING -d 186.250.58.58/32 -p tcp -m udp --dport 80 -j DNAT --to-destination 186.250.58.58:8080
-A PREROUTING -d 186.250.58.58/32 -p tcp -m udp --dport 80 -j DNAT --to-destination 186.250.58.58:8080
Ou seja ele resolve o IP do subdominio e adiciona o IP na e não o dominio na regra e eu queria que ele filtrasse pelo dominio que o usuário quer acessar e não pelo IP.
Há como fazer isso? Existe a possibilidade de filtragem por dominio e não pelo IP onde o dominio aponta?
Se não houver como fazer isso pelo Iptables há algum programa que faça?
Obrigado desde já
Quando coloco as seguintes regras:
iptables -t nat -A PREROUTING -p tcp -d webmail.oxgames.com.br --dport 80 -j DNAT --to-destination 186.250.58.58:8080
iptables -t nat -A PREROUTING -p tcp -d www.oxgames.com.br --dport 80 -j DNAT --to-destination 186.250.58.58:80
Ele redireciona normal quando acesso webmail.oxgames.com.br, mas quando acesso www.oxgames.com.br ele redireciona para a porta 8080 tambem.
Digitando iptables -t nat -S ele me deu as seguintes regras:
-A PREROUTING -d 186.250.58.58/32 -p tcp -m udp --dport 80 -j DNAT --to-destination 186.250.58.58:8080
-A PREROUTING -d 186.250.58.58/32 -p tcp -m udp --dport 80 -j DNAT --to-destination 186.250.58.58:8080
Ou seja ele resolve o IP do subdominio e adiciona o IP na e não o dominio na regra e eu queria que ele filtrasse pelo dominio que o usuário quer acessar e não pelo IP.
Há como fazer isso? Existe a possibilidade de filtragem por dominio e não pelo IP onde o dominio aponta?
Se não houver como fazer isso pelo Iptables há algum programa que faça?
Obrigado desde já