форвардить для определенных сорсов. то есть в iptables это выглядит вот так:
-A PREROUTING -s 1.2.3.4,5.6.7.8 -p tcp -m tcp --dport 10000 -j DNAT --to-destination 10.10.10.10:1080
-A POSTROUTING -d 10.10.10.10/32 -p tcp -m tcp --dport 1080 -j SNAT --to-source 50.50.50.50
но как только айпишников типа 1.2.3.4 (разрешенных сорсов) становится больше 20-30, весь форвардинг перестает работать
вот и возникает вопрос - это лимитация ядра linux, тупизм iptables ? если да, то есть ли какие-то ограничения на количество правил в ipfw или pf, с которыми вы сталкивались ?
хм, резонно
и вообще может проще использовать haproxy или nginx для этого?
кстати, не думал на тему nginx
Обсуждают сегодня