Перенаправление ВСЕГО трафика с 1 айпи на другой

В общем нужно чтобы весь трафик со всех портов перенаправлялся на другой айпи под теми же портами. Перерыл весь интернет не могу найти ответ на данный вопрос.

Это сервер который находится в другом дата центре. Немного точнее объясняю что хочу сделать. Это взять хетзнер поставить на него много игровых серверов на абсолютно разных портах. Далее через овх прогнать весь трафик чтобы в случае ддос атаки овх отфильтровал его своими системами ддос защиты.


Ответы (1 шт):

Автор решения: eri

Решение в лоб - не очень хорошее так как все клиенты будут прилетать с одного ip (вашего сервера) и возможна неправильная работа связи между игроками

iptables -t nat -A PREROUTING -p tcp -dport 22 -j ACCEPT
iptables -t nat -A PREROUTING -j DNAT --to-destination=xxx.xxx.xxx.xx
iptables -t nat -A POSTROUTING -j MASQUERADE

Более правильное решение это:

  • купить второй адрес для проброса
  • поставить туннель между системами по первому адресу
  • назначить второй адрес на удаленном компе в этот тунель
  • поставить основной шлюз удаленного компа в этот туннель
  • выставить на внешнем интерфейсе проксиарп или просить роутинг в поддержке
→ Ссылка