Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: iptables....
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: Deian Ivanov (websupport __@__ apriltsi__dot__org) Дата: 06/14/2007
 Здравейте, имам един сигурно тъп въпрос, но неможах да
 измисля как да стане ... Значи имам една машина на Slackware
 11.0 през която ми минава интернета на eth0 ми е реалното ip
 87.120.*9.*4, а вътрешната мрежа е с 192.168.22.0/24. Та
 питането ми е ,ако на eth0 дигна още едно реално ip
 87.120.*9.*8 как да пренасоча всички заявки към него на
 вътрешно ip 192.168.22.45 , се едно навън машината си е с
реално ip.

ip addr 87.120.*9.*8/25 dev eth0

Дайте някъква насока как да го направя.



Отговор #1
От: yovo Дата: 06/15/2007
нещо от сорта: 
 iptables -t nat -A POSTROUTING   -s 192.168.22.45 -o  eth0
-j SNAT --to   87.120.*9.*8



Отговор #2
От: Деан Дата: 06/16/2007
Това което ти казва Йово няма да ти свърши работа.
 Трябва заявките , които се получават отвън да се пренасочат
навътре:
 iptables -t nat -A PREROUTING -i eth0 -d 87.120.*9.*8 -j
DNAT --to-destination 192.168.22.45

 След това ще ти е нужна още една рутираща таблица специално
за твоя адрес да излиза през този публичен адрес.



Отговор #3
От: Vladsun (vsmin< at >mail__dot__bg) Дата: 06/19/2007
 По принцип няма нужда от iptables. Ама знам ли каква ти е
целта ...
Иначе:

добавяш хоста зад рутера:
route add -host 87.120.*9.*8 dev eth1

караш рутера да отговаря на АРП за ИП-то:
echo 1 > /proc/sys/net/ipv4/conf/eth0/proxy_arp
echo 1 > /proc/sys/net/ipv4/conf/eth1/proxy_arp
echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp
echo 1 > /proc/sys/net/ipv4/conf/default/proxy_arp

пускаш пакетите към ИП-то:
iptables -A FORWARD -s 87.120.*9.*8 -j ACCEPT
iptables -A FORWARD -d 87.120.*9.*8 -j ACCEPT

 Сложи си настройките за това ИП на машината зад рутера и си
готов.



Отговор #4
От: Deian Ivanov (websupport< at >apriltsi __точка__ org) Дата: 06/23/2007
Благодаря, сега ще видя каква ще я свърша :)



Отговор #5
От: Deian Ivanov (websupport __@__ apriltsi__dot__org) Дата: 06/23/2007
ами хубу значи така:
iptables -t nat -A PREROUTING -i eth0 -d 87.120.*9.*8 -j
DNAT --to-destination 192.168.22.45

 бачка обаче обратните заявки от вътре навън са с другото
ип.... какво правило да добавя ?



Отговор #6
От: Dean Дата: 06/27/2007
Може да се реализира отново с iptables:
 iptables -t nat -I POSTROUTING -s 192.168.22.45 -o eth0 -j
SNAT --to-source 87.120.*9.*8



<< Някакви грешки на eth2 (1 ) | router ?!? (9 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.06 usr + 0.01 sys = 0.07 CPU)