Zdravím,
předem upozorňuji, že se s IPtables (zatím) moc nekamarádím, ale řeším tu jeden problém. Mám tu jednu debilně napsanou aplikaci, která se pomocí XMPP protokolu připojuje na server, ale v kódu má natvrdo zapsanou IP adresu místo domény. Na nových verzích jsem to samozřejmě přepsal a zkompiloval, ale ta aplikace běží i na starých strojích, kde je nasazení nový verze sice možný, ale lehce složitější (není tam jednoduchý přístup přes SSH). Napadlo mě, že by se třeba ta adresa dala nějak globálně přepsat na jinou IP, případně vymyslet řešení, jak zjišťovat aktuální IP dle domény. Zkoušel jsem něco jako:
iptables -t nat -I OUTPUT --dest x.x.x.x -j DNAT --to-dest y.y.y.y
nebo
iptables -t nat -A PREROUTING -p tcp -d x.x.x. -j NETMAP --to y.y.y.y
Nevím, jestli mám řešit jen OUTPUT nebo i INPUT apod. Jak říkám - jsou to spíš moje výkřiky do tmy z toho, co jsem různě načetl na netu. Zkouším to jen tak z mojí vlastní iniciativy a zajímalo by mne, jestli by někdo zkušenější neporadi, zda vůbec můj problém jde vyřešit a případně jak.
Předem díky za jakýkoliv rady
