Средствами iptables это будет DNAT+SNAT+filter/FORWARD.
Пример можно? Для случая изначально пустой таблицы?
Пользователь решил продолжить мысль 29 Июля 2013, 14:01:12:
я вообще не понимаю почему нельзя все на одном держать пусть apach рулит что и куда...
Потому что: основные сайты работают на Win2008 -> IIS, а который HTTPS - это
http://www.zimbra.com/, на Ubuntu...
Пользователь решил продолжить мысль 30 Июля 2013, 08:39:54:
Решение оказалось достаточно простым:)
В iptables добавлена строка:
-A INPUT -p tcp -m tcp --dport 443 -i eth1(локалка) -m conntrack --ctstate NEW -j ACCEPT
Поставлен rinetd и в конфиг добавлена строка:
0.0.0.0 443 192.168.100.19 443
Все понятно, надеюсь. Теперь сайт открывается как снаружи, так и с локальной сети по https://....