Forum » Omrežja in internet » iptables
iptables
korenje_ver2 ::
obadam se s posebnim problemom. ni mi jasno sicer zakva ne dela, vendar poskusam napraviti, da bi se iz eksternega omrezja (internet) lahko povezal na svoj adsl modem.
pricakoval sem da bi nekaj takega delalo, pa ne dela...
iptables -t nat -A PREROUTING -p tcp -m tcp -d 193.77.101.100 --dport 81 -j DNAT --to-destination 192.168.1.1:80
iptables -t nat -A POSTROUTING -p tcp -m tcp -d 192.168.1.1 --dport 81 -j SNAT --to-source 193.77.101.100
pricakoval sem da bi nekaj takega delalo, pa ne dela...
iptables -t nat -A PREROUTING -p tcp -m tcp -d 193.77.101.100 --dport 81 -j DNAT --to-destination 192.168.1.1:80
iptables -t nat -A POSTROUTING -p tcp -m tcp -d 192.168.1.1 --dport 81 -j SNAT --to-source 193.77.101.100
64202 ::
Pozeni iptables-save -c pa ti bo pokazal, koliko paketov se je "ujelo" na doloceno pravilo. Se je ujel na oba?
I am NaN, I am a free man!
korenje_ver2 ::
da.
prvi dela in je redirekt na www.siol.net
drugi pa ne dela, ki naj bi bil redirekt na 192.168.1.1
prerouting:
3 140 DNAT tcp -- * * 0.0.0.0/0 193.77.101.100 tcp dpt:88 to:193.189.160.234:80
11 484 DNAT tcp -- * * 0.0.0.0/0 193.77.101.100 tcp dpt:81 to:192.168.1.1:80
postrouting:
1 44 SNAT tcp -- * * 0.0.0.0/0 193.189.160.234 tcp dpt:80 to:193.77.101.100
11 484 SNAT tcp -- * * 0.0.0.0/0 192.168.1.1 tcp dpt:80 to:193.77.101.100
prvi dela in je redirekt na www.siol.net
drugi pa ne dela, ki naj bi bil redirekt na 192.168.1.1
prerouting:
3 140 DNAT tcp -- * * 0.0.0.0/0 193.77.101.100 tcp dpt:88 to:193.189.160.234:80
11 484 DNAT tcp -- * * 0.0.0.0/0 193.77.101.100 tcp dpt:81 to:192.168.1.1:80
postrouting:
1 44 SNAT tcp -- * * 0.0.0.0/0 193.189.160.234 tcp dpt:80 to:193.77.101.100
11 484 SNAT tcp -- * * 0.0.0.0/0 192.168.1.1 tcp dpt:80 to:193.77.101.100
64202 ::
Ah seveda, SNAT moras narediti na interno ip adreso (kamor je modem priklopljen) od ethX, ne na ppp0.
Torej, kar sem jaz pognal, da je delalo:
ifconfig eth0 192.168.1.10
iptables -t nat -A PREROUTING -p tcp --dport 99 -j DNAT --to-destination 192.168.1.1:80
iptables -t nat -A POSTROUTING -d 192.168.1.1 -p tcp --dport 80 -j SNAT --to-source 192.168.1.10
sysctl -w net.ipv4.ip_forward=1
Torej, kar sem jaz pognal, da je delalo:
ifconfig eth0 192.168.1.10
iptables -t nat -A PREROUTING -p tcp --dport 99 -j DNAT --to-destination 192.168.1.1:80
iptables -t nat -A POSTROUTING -d 192.168.1.1 -p tcp --dport 80 -j SNAT --to-source 192.168.1.10
sysctl -w net.ipv4.ip_forward=1
I am NaN, I am a free man!
korenje_ver2 ::
aja zanimivo. --to-source mam napacn.
sam dela pa se vedno ne...
http://www.csse.monash.edu.au/~jwb/jvie... mi ne odpre strani.
sam dela pa se vedno ne...
http://www.csse.monash.edu.au/~jwb/jvie... mi ne odpre strani.
Zgodovina sprememb…
- spremenilo: korenje_ver2 ()
kihc ::
Jaz sicer o iptables nimam pojma, samo sem tole nekje dobu in deluje.
iptables -t nat -A PREROUTING -p tcp --dport 8080 -i ppp0 -j DNAT --to-destination 192.168.1.2:80
// iz povezave na ppp0 skozi port 8080 gre na kompjuter z ipjem 192.168.1.2 (port 80).
iptables -t nat -A PREROUTING -p tcp --dport 8080 -i ppp0 -j DNAT --to-destination 192.168.1.2:80
// iz povezave na ppp0 skozi port 8080 gre na kompjuter z ipjem 192.168.1.2 (port 80).
x
kihc ::
Aja šit, ti bi rad z 192.168.1.1 dostopal na net? Tisto gor je za forwardat porte.
probi tole:
iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
echo 1 >/proc/sys/net/ipv4/ip_forward
probi tole:
iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
echo 1 >/proc/sys/net/ipv4/ip_forward
x
Zgodovina sprememb…
- spremenil: kihc ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | ProtFtp Passive mode in iptablesOddelek: Programska oprema | 2256 (2078) | SasoS |
» | IPTablesOddelek: Operacijski sistemi | 1964 (1593) | Brane2 |
» | pomoč pri iptablesOddelek: Omrežja in internet | 2607 (2436) | HellRaiseR |
» | iptables + forwardOddelek: Operacijski sistemi | 2333 (1908) | tx-z |
» | Kako naredim preusmeritev???Oddelek: Operacijski sistemi | 1319 (1209) | 2nemesis |