» »

iptables

iptables

korenje_ver2 ::

obadam se s posebnim problemom. ni mi jasno sicer zakva ne dela, vendar poskusam napraviti, da bi se iz eksternega omrezja (internet) lahko povezal na svoj adsl modem.

pricakoval sem da bi nekaj takega delalo, pa ne dela...
iptables -t nat -A PREROUTING -p tcp -m tcp -d 193.77.101.100 --dport 81 -j DNAT --to-destination 192.168.1.1:80
iptables -t nat -A POSTROUTING -p tcp -m tcp -d 192.168.1.1 --dport 81 -j SNAT --to-source 193.77.101.100

64202 ::

Pozeni iptables-save -c pa ti bo pokazal, koliko paketov se je "ujelo" na doloceno pravilo. Se je ujel na oba?
I am NaN, I am a free man!

korenje_ver2 ::

da.

prvi dela in je redirekt na www.siol.net
drugi pa ne dela, ki naj bi bil redirekt na 192.168.1.1

prerouting:
3 140 DNAT tcp -- * * 0.0.0.0/0 193.77.101.100 tcp dpt:88 to:193.189.160.234:80
11 484 DNAT tcp -- * * 0.0.0.0/0 193.77.101.100 tcp dpt:81 to:192.168.1.1:80

postrouting:
1 44 SNAT tcp -- * * 0.0.0.0/0 193.189.160.234 tcp dpt:80 to:193.77.101.100
11 484 SNAT tcp -- * * 0.0.0.0/0 192.168.1.1 tcp dpt:80 to:193.77.101.100

64202 ::

Ah seveda, SNAT moras narediti na interno ip adreso (kamor je modem priklopljen) od ethX, ne na ppp0.

Torej, kar sem jaz pognal, da je delalo:

ifconfig eth0 192.168.1.10
iptables -t nat -A PREROUTING -p tcp --dport 99 -j DNAT --to-destination 192.168.1.1:80
iptables -t nat -A POSTROUTING -d 192.168.1.1 -p tcp --dport 80 -j SNAT --to-source 192.168.1.10
sysctl -w net.ipv4.ip_forward=1
I am NaN, I am a free man!

korenje_ver2 ::

aja zanimivo. --to-source mam napacn.

sam dela pa se vedno ne...
http://www.csse.monash.edu.au/~jwb/jvie... mi ne odpre strani.

Zgodovina sprememb…

kihc ::

Jaz sicer o iptables nimam pojma, samo sem tole nekje dobu in deluje.

iptables -t nat -A PREROUTING -p tcp --dport 8080 -i ppp0 -j DNAT --to-destination 192.168.1.2:80

// iz povezave na ppp0 skozi port 8080 gre na kompjuter z ipjem 192.168.1.2 (port 80).
x

kihc ::

Aja šit, ti bi rad z 192.168.1.1 dostopal na net? Tisto gor je za forwardat porte.

probi tole:

iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
echo 1 >/proc/sys/net/ipv4/ip_forward
x

Zgodovina sprememb…

  • spremenil: kihc ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

ProtFtp Passive mode in iptables

Oddelek: Programska oprema
252108 (1930) SasoS
»

IPTables

Oddelek: Operacijski sistemi
211894 (1523) Brane2
»

pomoč pri iptables

Oddelek: Omrežja in internet
102467 (2296) HellRaiseR
»

iptables + forward

Oddelek: Operacijski sistemi
332247 (1822) tx-z
»

Kako naredim preusmeritev???

Oddelek: Operacijski sistemi
71253 (1143) 2nemesis

Več podobnih tem