TCPMap работает нормально. И по логике понятно: локальный порт мэпируется на удаленный сервер. Но судя по параметрам настроек, работает это только в одну сторону. А возможно решить противоположенную задачу — на внешний порт мэпировать локальный ресурс? Скажем, чтобы из интернета можно было бы получить доступ на веб-сервер, стоящий в локальной сети?
TCPMap работает, ведь, симметрично? Но таких настроек в конфигурации Eproxy нет.
У нас есть несколько публичных адресов, и сервера с публичными адресами можно повесить, скажем, на хаб рядом с прокси-сервером, но, ведь, это не правильно. Тогда из локальной сети на эти сервера придется ходить через прокси. Правильнее, конечно, на внешний канал повесить фаервол, а все публичные ресурсы разместить за фаерволом, но все это требует дополнительных ресурсов.
А как просто было бы обойтись чем-нибудь тима TCPMap. Это возможно?
В файле Eproxy\conf\TcpMaps.rules.txt
Вы можете либо совсем убрать эту строку, либо добавить там исключения для тех IP, кому можно.