Автор Тема: Проблем с IPTABLES  (Прочетена 1522 пъти)

DoGa

  • Участници
  • ***
  • Публикации: 11
    • Профил
Проблем с IPTABLES
« -: Dec 22, 2009, 13:39 »
Slackware 11.
Използвам IPTABLES
за редиректване
iptables -t nat -F PREROUTING
iptables -t nat -A PREROUTING -p tcp -d 212.39.90.х --dport 80 \
  -j DNAT --to 192.168.0.1
Това си работеше нормално, но от известно време сякаш правилото не се изпълнява.
Ту имам ту нямам достъп до WEB сървърът. От вътрешната мрежа WEB сървърът реагира винаги.
Не мога да разбера на какво може да се дължи това, при условие, че не е пипано нищо по линукса с правилото.
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5278
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Проблем с IPTABLES
« Отговор #1 -: Dec 22, 2009, 16:50 »
Doga здравей. Това IP, част от което си написал (а и защо ли не е цялото ? Сякаш е някаква си супер тайна), не е ли от мрежите на VivaCom ? И то от техните служебни. Или си е твое IP ? Аз поне не знам да раздават IP-та от тези мрежи, ама кой ги знае, може и дотам да са я докарали. И къде е тоя "WEB сървър", който искаш да достъпваш ? Кой е той ? Къде се намира ? На твоя машина ли е, или някъде другаде ? Не е много ясна конкретната ситуация. Дай малко повече инфо.

Поздрави.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

DoGa

  • Участници
  • ***
  • Публикации: 11
    • Профил
Re: Проблем с IPTABLES
« Отговор #2 -: Dec 22, 2009, 16:58 »
И давата компютъра са в една вътрешна мрежа(192.168.0.х), използва се един реален адрес с NAT. Прав си, че не е този IP адресът, но е постоянне от мрежата на Виваком(този е примерен)(SDSL), защото не съм пред този компютър.
Веб сървърът е с ИП 192.168.0.1 и реагира нормално. Когато отвън се напише ИП адресът на компютърът, който прави NAT 212.39.90.x, ми отговаря с timed out waiting for connection.
До преди седмица две това си е работело.
Мисля, си дали модемът на БТК не реже нещо порт 80?
« Последна редакция: Dec 22, 2009, 17:07 от DoGa »
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5278
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Проблем с IPTABLES
« Отговор #3 -: Dec 22, 2009, 17:09 »
Ами неговите портове (на DSL модема) форворднати ли са към машината със сървъра ? Знам, че ще ти прозвучи елементарно това, което те питам, но все пак проверил ли си го това пренасочване ? Имал съм доста случаи, когато DSL модема сам си ги нулира тия форвординги. Кой го знае от какво се е шашнал. И докато не влезеш НА РЪКА да го сетнеш наново, няма пренасочване на портовете от външния интерфейс, към IP-то на машината със WEB сървъра ти. Провери това дали е сетнато и пиши.

Поздрави отново.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

edmon

  • Гост
Re: Проблем с IPTABLES
« Отговор #4 -: Dec 22, 2009, 18:22 »
Ами неговите портове (на DSL модема) форворднати ли са към машината със сървъра ? Знам, че ще ти прозвучи елементарно това, което те питам, но все пак проверил ли си го това пренасочване ? Имал съм доста случаи, когато DSL модема сам си ги нулира тия форвординги. Кой го знае от какво се е шашнал. И докато не влезеш НА РЪКА да го сетнеш наново, няма пренасочване на портовете от външния интерфейс, към IP-то на машината със WEB сървъра ти. Провери това дали е сетнато и пиши.

Поздрави отново.

ФОР-УАР-ДИН-ГИ .....
така най-вероятно звучи на БГ... не че се заяждам. ама ми дойде на акъл да го обсъдим....
Активен

Acho

  • Напреднали
  • *****
  • Публикации: 5278
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: Проблем с IPTABLES
« Отговор #5 -: Dec 22, 2009, 19:34 »
Edmon,  знам че не се заяждаш колега. Ама така ми дойде в бързината на ума, като го писах. Пустото му пренасочване на портове. Хахаххаххаааааааа

Хайде лека вечер за всички, и хубави празници от мене. От здраве да не се отървете.
« Последна редакция: Dec 22, 2009, 19:36 от Acho »
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

DoGa

  • Участници
  • ***
  • Публикации: 11
    • Профил
Re: Проблем с IPTABLES
« Отговор #6 -: Dec 23, 2009, 11:10 »
Както съм споменал някъде по-горе връзката е SDSL. SDSL-ът е настроен в transperant bridge mode и портовете не играят при него в случая.
Версията на iptables беше 1.3.5, вече е 1.3.6, но и това не ми опарави проблема. Ако имате друга идея?


Благодаря предварително за съдействието. [_]3
« Последна редакция: Dec 23, 2009, 17:00 от DoGa »
Активен

anstas

  • Напреднали
  • *****
  • Публикации: 160
  • Distribution: Debian Mandriva Sabayon
  • Window Manager: Gnome & KDE
    • Профил
Re: Проблем с IPTABLES
« Отговор #7 -: Dec 23, 2009, 20:08 »
Добра вечер!

Обърни внимание на т. 4.6, където ще намериш начин за нулиране
на всички правила.

http://unixtoolbox.vladimirkolev.com/unixtoolbox.xhtml#network

И разбира се т. 4.8 !       [_]3

Весели Коледни ПРАЗНИЦИ!
Активен

Ако Господ се бе посъветвал с мен, когато е  създавал света,  щях да му препоръчам да го устрои по-просто.     Алфонс X МЪДРИ, крал на Кастилия.

GNU/Linux user 462005

Slevin_

  • Напреднали
  • *****
  • Публикации: 182
    • Профил
Re: Проблем с IPTABLES
« Отговор #8 -: Dec 24, 2009, 01:23 »
Не мога да разбера на какво може да се дължи това, при условие, че не е пипано нищо по линукса с правилото.
А рутинг таблицата на WEB сървъра какво ти показва.

default gateway ???
Активен

"Две неща на този свят са безкрайни - човешката глупост и вселената. За второто не съм съвсем сигурен" А. Айнщайн

DoGa

  • Участници
  • ***
  • Публикации: 11
    • Профил
Re: Проблем с IPTABLES
« Отговор #9 -: Dec 28, 2009, 10:48 »
Балгодаря на всички отзовали се. Не ми е ясно защо, но с подмяна на мрежовата карта нещата се нормализираха. Иначе тествана на друг компютър тя си работи, но ....
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 3898 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 3725 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 4308 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 4407 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 3443 Последна публикация May 03, 2003, 17:00
от