Автор Тема: iptables port FORWARD  (Прочетена 2457 пъти)

tuxi

  • Напреднали
  • *****
  • Публикации: 45
    • Профил
iptables port FORWARD
« -: Oct 08, 2004, 20:03 »
Имам 2 машини едната е линукс рутер с IP 192.168.0.1.
eth1 есвързан към доставчика на интернет а eth0 към 192.168.0.2. Как да препращам всички UTP и TCP/IP пакети получени на 192.168.0.1 порт 30000 към 192.168.0.2 порт 30000
Активен

  • Гост
iptables port FORWARD
« Отговор #1 -: Oct 09, 2004, 05:08 »
Ако на машината 192.168.0.2 имаш зададен default gateway може да процедираш по следният начин: Като root в 192.168.0.1 пишеш:

iptables -t nat -A POSTROUTING -s 192.168.0.2 -o eth1 -j MASQUERADE
iptables -t nat -A PREROUTING -p tcp --dport 3000 -j DNAT --to 192.168.0.2:3000
iptables -t nat -A PREROUTING -p udp --dport 3000 -j DNAT --to 192.168.0.2:3000

И за да ти е по спокойно на главата може последните две команди да вмъкнеш следното нещо:

iptables -t nat -A PREROUTING -p tcp -s ! 192.168.0.0/24 --dport 3000 -j DNAT --to 192.168.0.2:3000
iptables -t nat -A PREROUTING -p udp -s ! 192.168.0.0/24 --dport 3000 -j DNAT --to 192.168.0.2:3000

-s ! 192.168.0.0/24 ще ти спести главоболия ако евентуално софтуера използващ UDP използва един и същ source и destantion порт. Малко вероятно е, но има програми които го правят като PicoPhone например. Това в доста случаи е много благоприятно когато и двата юзъра са зад нат, т.е. може да се получи така, че да си говорят пак въпреки, че нито един от тях не е с реално IP. Но това е друга тема...
Активен

npelov

  • Участници
  • ***
  • Публикации: 6
    • Профил
iptables port FORWARD
« Отговор #2 -: Oct 09, 2004, 07:56 »
Ako i negoviat dostavchik e kato moiat predishen tova nqma da proraboti.
Imam v predvid ako servera ne rutira a prosto e pusnato proxy.
Активен

tuxi

  • Напреднали
  • *****
  • Публикации: 45
    • Профил
iptables port FORWARD
« Отговор #3 -: Oct 09, 2004, 09:00 »
Мерси много за помоща'<img'>  '<img'>  '<img'> . С доставчика всичко е наред няма прокси .
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Port forward?
Настройка на програми
tzappa 9 4339 Последна публикация Oct 05, 2004, 19:37
от tzappa
port forward
Настройка на програми
gojko 2 2570 Последна публикация Dec 07, 2004, 11:08
от gojko
Slackware port forward
Настройка на програми
Roky 9 3855 Последна публикация Feb 29, 2008, 14:46
от Roky
Port forward
Настройки на софтуер
theshit 9 3866 Последна публикация Apr 05, 2013, 18:14
от theshit
Port Forward при ZyXEL NBG-416N wireless рутер
Настройка на хардуер
theshit 1 1898 Последна публикация Mar 25, 2014, 17:34
от romeo_ninov