Estou com alguns problemas porque estou tentando configurar um proxy reverso com e um segundo servidor. Minha ideia era fazer o firewall encaminhar https para o proxy reverso e a porta 29418 (gerrit ssh) para o segundo servidor. Agora meu colaborador de TI diz: NÃO PODE! As duas portas vão para o servidor 1 ou as duas portas vão para o servidor 2.
Ok, como solução alternativa, tentei configurar um encaminhamento de porta no proxy reverso da porta 29418 -> server2: 29418
Detalhes:
- IP do Servidor1: 10.0.0.132 e 192.168.10.2 no Ubuntu 12.04.2 LTS
- Servidor2 IP: 10.0.0.133 e 192.168.10.3 no Ubuntu 12.04.2 LTS
Agora, tanto a https quanto a porta 29418 vão do firewall para 10.0.0.132, a TI diz que é a única maneira. :(
Então, diga-me como encaminhar de 10.0.0.132:29418 -> 192.168.10.3:29418 ou 10.0.0.133:29418
Quando estou trabalhando no 10.0.0.132, posso conectar-me aos 10.0.0.133:29418 e 192.168.10.3:29418 para que as portas estejam abertas.
- Atualização -
Meu iptables -t nat -L é assim:
root @ dev: / raiz # iptables -t nat -L PREROUTING em cadeia (política ACEITAR) destino de origem da proteção de destino DNAT tcp - em qualquer lugar dev.example.com tcp dpt: 29418 para: 10.0.0.133 ENTRADA em cadeia (política ACEITAR) destino de origem da proteção de destino SAÍDA da cadeia (política ACEITAR) destino de origem da proteção de destino Cadeia POSTROUTING (política ACEITAR) destino de origem da proteção de destino root @ dev: / raiz # cat / proc / sys / net / ipv4 / ip_forward 1 1