Manter o IP de origem após iptables nat (encaminhamento de porta)

Manter o IP de origem após iptables nat (encaminhamento de porta)

Peço desculpas por criar mais uma pergunta desse tipo, mas não consegui encontrar uma solução funcional para ela.

Preciso configurar o proxy reverso com iptables. Para isso, utilizo esta solução:

iptables -t nat -I PREROUTING -p tcp -d PROXY_IP --dport 1745 -j DNAT --to-destination REAL_IP:1789    
iptables -t nat -I POSTROUTING -d REAL_IP ! -s PROXY_IP -j SNAT --to-source PROXY_IP

Isso funciona bem, mas o servidor de destino vê o endereço IP do servidor proxy, não o endereço IP do cliente

Não existem outras regras, todas as políticas estão no modo de aceitação.

PS - Eu uso o google tradutor e peço desculpas pelo meu péssimo inglês

Responder1

Não se configura proxy reverso com IPTables, é um software separado configurado para ser executado como proxy reverso.

Ao fazer NAT, o IP de origem não pode ser preservado, esse é o objetivo do NAT, não expor o endereço IP de origem ao servidor de destino.

informação relacionada