Udp-прокси с использованием iptables или firewalldLinux

Anonymous
Udp-прокси с использованием iptables или firewalld

Сообщение Anonymous »

Поскольку Check_MK не поддерживает мониторинг SNMP для кластеров F5 BIGIP, я хочу эмулировать на своем сервере Check_MK устройство SNMP, которое служит прокси-сервером и перенаправляет на порт 161/UDP текущего активного устройства F5 BIGIP.
Суть этого заключается в использовании возможностей IPTABLES (или firewalld) для перенаправления любого пакета, получающего порт 1161/UDP IP-адреса моего сервера, на порт 161/UDP активного устройства кластера F5.
Я пробовал

Код: Выделить всё

iptables -t nat -A OUTPUT -u udp --dport 1161 -d 192.168.1.1 -j DNAT --to-destination 192.168.2.25:161
и запускаем

Код: Выделить всё

snmpwalk -v 2c -c mycommunity 192.168.1.1:1161
но это не работает.
Я использовал tcpdump, чтобы наблюдать, как пакеты перенаправляются к месту назначения, но ответ не возвращается.
p>
Что не так?
Что мне не хватает?
С уважением

Подробнее здесь: https://stackoverflow.com/questions/789 ... -firewalld

Вернуться в «Linux»