Титла: Проблем с IPTABLES Публикувано от: DoGa в Dec 22, 2009, 13:39 Slackware 11.
Използвам IPTABLES за редиректване iptables -t nat -F PREROUTING iptables -t nat -A PREROUTING -p tcp -d 212.39.90.х --dport 80 \ -j DNAT --to 192.168.0.1 Това си работеше нормално, но от известно време сякаш правилото не се изпълнява. Ту имам ту нямам достъп до WEB сървърът. От вътрешната мрежа WEB сървърът реагира винаги. Не мога да разбера на какво може да се дължи това, при условие, че не е пипано нищо по линукса с правилото. Титла: Re: Проблем с IPTABLES Публикувано от: Acho в Dec 22, 2009, 16:50 Doga здравей. Това IP, част от което си написал (а и защо ли не е цялото ? Сякаш е някаква си супер тайна), не е ли от мрежите на VivaCom ? И то от техните служебни. Или си е твое IP ? Аз поне не знам да раздават IP-та от тези мрежи, ама кой ги знае, може и дотам да са я докарали. И къде е тоя "WEB сървър", който искаш да достъпваш ? Кой е той ? Къде се намира ? На твоя машина ли е, или някъде другаде ? Не е много ясна конкретната ситуация. Дай малко повече инфо.
Поздрави. Титла: Re: Проблем с IPTABLES Публикувано от: DoGa в Dec 22, 2009, 16:58 И давата компютъра са в една вътрешна мрежа(192.168.0.х), използва се един реален адрес с NAT. Прав си, че не е този IP адресът, но е постоянне от мрежата на Виваком(този е примерен)(SDSL), защото не съм пред този компютър.
Веб сървърът е с ИП 192.168.0.1 и реагира нормално. Когато отвън се напише ИП адресът на компютърът, който прави NAT 212.39.90.x, ми отговаря с timed out waiting for connection. До преди седмица две това си е работело. Мисля, си дали модемът на БТК не реже нещо порт 80? Титла: Re: Проблем с IPTABLES Публикувано от: Acho в Dec 22, 2009, 17:09 Ами неговите портове (на DSL модема) форворднати ли са към машината със сървъра ? Знам, че ще ти прозвучи елементарно това, което те питам, но все пак проверил ли си го това пренасочване ? Имал съм доста случаи, когато DSL модема сам си ги нулира тия форвординги. Кой го знае от какво се е шашнал. И докато не влезеш НА РЪКА да го сетнеш наново, няма пренасочване на портовете от външния интерфейс, към IP-то на машината със WEB сървъра ти. Провери това дали е сетнато и пиши.
Поздрави отново. Титла: Re: Проблем с IPTABLES Публикувано от: edmon в Dec 22, 2009, 18:22 Ами неговите портове (на DSL модема) форворднати ли са към машината със сървъра ? Знам, че ще ти прозвучи елементарно това, което те питам, но все пак проверил ли си го това пренасочване ? Имал съм доста случаи, когато DSL модема сам си ги нулира тия форвординги. Кой го знае от какво се е шашнал. И докато не влезеш НА РЪКА да го сетнеш наново, няма пренасочване на портовете от външния интерфейс, към IP-то на машината със WEB сървъра ти. Провери това дали е сетнато и пиши. ФОР-УАР-ДИН-ГИ ..... така най-вероятно звучи на БГ... не че се заяждам. ама ми дойде на акъл да го обсъдим.... Титла: Re: Проблем с IPTABLES Публикувано от: Acho в Dec 22, 2009, 19:34 Edmon, знам че не се заяждаш колега. Ама така ми дойде в бързината на ума, като го писах. Пустото му пренасочване на портове. Хахаххаххаааааааа
Хайде лека вечер за всички, и хубави празници от мене. От здраве да не се отървете. Титла: Re: Проблем с IPTABLES Публикувано от: DoGa в Dec 23, 2009, 11:10 Както съм споменал някъде по-горе връзката е SDSL. SDSL-ът е настроен в transperant bridge mode и портовете не играят при него в случая.
Версията на iptables беше 1.3.5, вече е 1.3.6, но и това не ми опарави проблема. Ако имате друга идея? Благодаря предварително за съдействието. [_]3 Титла: Re: Проблем с IPTABLES Публикувано от: anstas в Dec 23, 2009, 20:08 Добра вечер!
Обърни внимание на т. 4.6, където ще намериш начин за нулиране на всички правила. http://unixtoolbox.vladimirkolev.com/unixtoolbox.xhtml#network И разбира се т. 4.8 ! [_]3 Весели Коледни ПРАЗНИЦИ! Титла: Re: Проблем с IPTABLES Публикувано от: Slevin_ в Dec 24, 2009, 01:23 Не мога да разбера на какво може да се дължи това, при условие, че не е пипано нищо по линукса с правилото.А рутинг таблицата на WEB сървъра какво ти показва. default gateway ??? Титла: Re: Проблем с IPTABLES Публикувано от: DoGa в Dec 28, 2009, 10:48 Балгодаря на всички отзовали се. Не ми е ясно защо, но с подмяна на мрежовата карта нещата се нормализираха. Иначе тествана на друг компютър тя си работи, но ....
|