SW/ 개발팁 / 추천프로그램, 꿀팁 공유
  • 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
Linux

iptables를 이용한 외부 호출 redirect

zepinos 125

0

4

안녕하세요. iptables에 대한 지식이 얕아서 질문을 하고자 합니다.

 

Linux 서버에서 프로그램을 만들어서 외부 SAP와 통신을 하고 있는데, 해당 서버와는 site to site vpn으로 연결이 되어 있습니다. 그런데 tcpdump 로 보면 특정포트 A(3601)는 site to site vpn으로 연결된 상대 private 대역으로 잘 호출하는데, 특정포트 B/C(3200/3300)는 public 대역으로 호출을 하고 있습니다. sap 라이브러리를 직접 이용한게 아니라 다른 곳에서 framework로 만든걸 그대로 이용중인지라 왜 이런 현상이 나타나는지 파악이 어려운 상황입니다.

 

그래서 해당 서버의 iptables를 이용해 (public ip):(3200 or 3300)을 (private ip):(3200 or 3300)으로 우회를 하고자 하는데,

  1. iptables로 처리할 수 있을까요?
  2. 어떤 식으로 설정을 해야할까요? 서버 재시작 시에도 적용하기 위해서 iptables 설정파일에도 등록하고자 합니다.

 

iptables에 대해서 지식이 있는 분들의 도움을 부탁드립니다.

 

읽어주셔서 고맙습니다.

 

신고공유스크랩
4
1등
WeetLies 2024.03.25. 10:56
1. iptables 에서 DNAT 설정을 하시면 될거 같습니다.
2. 이곳에서 참고하시면 될꺼같습니다. (https://salguworld.tistory.com/entry/%EC%A0%95%EB%B3%B4%EB%B3%B4%EC%95%88%EA%B8%B0%EC%82%AC-iptables%EC%9D%98-SNAT-DNAT-%ED%99%9C%EC%9A%A9-1 )
2등
neidn 2024.03.25. 12:16
iptables -t nat -A OUTPUT -p tcp -d [public_ip] --dport 3200 -j DNAT --to-destination [private_ip]:3200

이런식으로 nat 테이블에서 output 체인을 사용해도 될것 같아요
zepinos 글쓴이 2024.03.25. 12:58
neidn
고맙습니다. 해당 설정으로 해서 잘 되는걸 확인했고, iptables-services 설치해서 iptables-save 로 설정파일 추출해서 영구적용 하면 될 것 같습니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
제목 글쓴이 날짜 조회 추천
노트서비스 추천 6 bigworker128 12시간 전12:31 168 +1
Gemini API 사용을 위한 API KEY 발급받기 1 달소 5일 전10:52 173 +1
traefik v3.0 릴리즈 되었네요 2 사다리 5일 전09:12 137 +1
normal
bigworker128 12시간 전12:31 168 +1
image
딸기대장 24.04.13.12:51 293 +1
normal
i7-13700K 24.03.30.19:06 2042 +4
normal
zepinos 24.03.25.10:24 125 0
normal
NavyStack 24.03.12.22:28 204 +5
image
냥냥트래기 24.03.08.13:25 347 +3
normal
SHISHAMO 24.03.06.12:12 249 0
image
SHISHAMO 24.02.29.18:33 133 +1
normal
온더락스 24.02.29.13:35 181 +1
normal
24.02.21.16:53 348 0
normal
24.02.13.15:35 282 0
normal
김날이 24.02.08.02:50 293 +3
image
WHYism 24.01.22.10:40 274 0
normal
WHYism 24.01.19.09:35 159 +1
image
WHYism 24.01.17.11:37 252 +2
normal
WHYism 24.01.17.10:02 166 +1
image
WHYism 24.01.17.09:23 163 0
image
핀비 24.01.07.07:54 396 +2
normal
루비온 24.01.03.10:42 249 +7
normal
i7-13700K 24.01.01.21:18 259 +2