|
|
ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.
Въпрос |
От: FrediTM FlintstoneTM (FrediTM__at__abv[ точка ]bg) |
Дата: 01/11/2006 |
Здравеите и за много години.
Имам следния проблем и ще се радвам ако някой ми помогне да
го разреша.
Имам Линукс машина с 2 лан карти и работи като рутер.
интернета ми идва с цонекция pppoe и съответно кабела от
доставчика ми е закачен на лан картата eth0.
eth1 ми е втората лан карта и ми е към вътрешната мрежа.
ppp0 - 212.21.138.60
eth0 - 212.21.138.60
eth1 - 192.168.1.1
От вътрешната мрежа единия от комлютрите е с Windows с IP
192.168.1.3 . На компютара в Windows-a съм инсталирал
RAdmin-а и може да се влезе от всеки компютър от локалната
на порт 4899.
Та с 2 думи искам от работата ми да мога през интернет да
вляза с RAdmin-а в компютъра с Windows-a.
Четох какво ли не за iptables, и други хора ми даваха
команди но така и нестана, а ето какво съм опитвал:
/usr/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d
212.21.138.60 --dport 4899 -j DNAT --to 192.168.1.3:4899
/usr/sbin/iptables -A FORWARD -p tcp -i eth0 -d 192.168.1.3
--dport 4899 -j ACCEPT
също и така опитах:
iptables -A FORWARD -i ppp0 -o eth1 -m state --state
ESTABLISHED,RELATED
iptables -A FORWARD -p tcp -i ppp0 -d 192.168.1.3 --dport
4899 -j ACCEPT
също и така:
iptables -A FORWARD -p udp -m udp -d 212.21.138.60 --dport
4899 -s 192.168.1.3 -j ACCEPT
И още много варианти но неще и неще.
Моля които може и има желание да помогне, ще съм му страшно
благодарен.
|
Отговор #1 |
От: FrediTM FlintstoneTM (FrediTM (a) abv__dot__bg) |
Дата: 01/11/2006 |
Само да поясня че забравих. Линукс-а е Слак 10.2
|
Отговор #2 |
От: ... |
Дата: 01/11/2006 |
iptables -t nat -I PREROUTING -d 212.21.138 -s x.x.x.x -p
tcp --dport 4899 -j DNAT --to 192.168.1.3
Ако на работата си си със статично ip замести х.х.х.х със
статичното ip. Ако не си - махни опцията -s.
|
Отговор #3 |
От: ... |
Дата: 01/11/2006 |
упс.. забравих накрая да сложа порта....
iptables -t nat -I PREROUTING -d 212.21.138 -s x.x.x.x -p
tcp --dport 4899 -j DNAT --to 192.168.1.3:4899
|
Отговор #4 |
От: FrediTM FlintstoneTM (FrediTM__at__abv __точка__ bg) |
Дата: 01/11/2006 |
IP-то нетрябва ли да е с 60 накрая?
iptables -t nat -I PREROUTING -d 212.21.138.60 -p tcp
--dport 4899 -j DNAT --to 192.168.1.3:4899
|
Отговор #5 |
От: ... |
Дата: 01/12/2006 |
Съжалявам де, първия път съм го сбъркал, а втория -
copy/paste :)
|
Отговор #6 |
От: FrediTM FlintstoneTM (FrediTM__at__abv__dot__bg) |
Дата: 02/12/2006 |
Много много благодаря, стана само че се оказа че моя умен
firewall е спирал цялата работар схтото освен RAdmin-a е
трябвало да адна в него и СP-то от което се вързвам към
PC-то ми.
|
<< Kakvo predstavlqva hdg (2
) | Cedega CVS (2
) >>
|
|
|
|
|