Автор Тема: iptables pitane  (Прочетена 2284 пъти)

tryn4o

  • Напреднали
  • *****
  • Публикации: 19
    • Профил
iptables pitane
« -: Jun 24, 2005, 16:44 »
iptables -t nat -A PREROUTING -p tcp -d 111.111.111.111 --dport 3333 -j DNAT --to 10.0.0.1:22

Tova 6te raboti li , ako 111.111.111.111 e realno ip na linux, koiyo n e router , mo e v edna mreja sys 10.0.0.1?
Taka shte moga li da stigna ot vyn6na mreja do 10.0.0.1?
Активен

nqkoisi

  • Напреднали
  • *****
  • Публикации: 46
    • Профил
iptables pitane
« Отговор #1 -: Jun 24, 2005, 20:42 »
дам ако си пуснеш ssh до реалното ип и порт-а който си дал за dstport.
Активен

  • Гост
iptables pitane
« Отговор #2 -: Jun 24, 2005, 20:52 »
Ами каквото пише в ръководството.
100% гаранация нямаш - опит -> грешка е най-добрия отговор.
Да би трябвало да работи '<img'>
Активен

tryn4o

  • Напреднали
  • *****
  • Публикации: 19
    • Профил
iptables pitane
« Отговор #3 -: Jun 24, 2005, 21:55 »
Ami probvah i ne stana i po-lo6oto e 4e ne znam za6to  '<img'>
Активен

  • Гост
iptables pitane
« Отговор #4 -: Jun 25, 2005, 09:28 »
Прегледай предните правила - може някъде да си затворил портовете.
Имаш ли пуснат rc.forward ?
----------------------------
успех !
Активен

  • Гост
iptables pitane
« Отговор #5 -: Jun 25, 2005, 09:32 »
ip_forward
съжалявам спя още '<img'>
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables pitane
« Отговор #6 -: Jun 25, 2005, 11:10 »
Трябва да имаш и:

iptables -t nat -A POSTROUTING -s 10.0.0.1 -j SNAT --to-source 111.111.111.111

Както и да си осигурил разрешен FORWARD за това ИП
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

tryn4o

  • Напреднали
  • *****
  • Публикации: 19
    • Профил
iptables pitane
« Отговор #7 -: Jun 25, 2005, 11:21 »
Цитат (VladSun @ Юни 25 2005,12:10)
Трябва да имаш и:

iptables -t nat -A POSTROUTING -s 10.0.0.1 -j SNAT --to-source 111.111.111.111

Както и да си осигурил разрешен FORWARD за това ИП

ip_forward e razre6en, no ne znam kak da go razre6a za tova ip - 10.0.0.1
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
iptables pitane
« Отговор #8 -: Jun 26, 2005, 02:29 »
iptables -A FORWARD -s 10.0.0.1 -j ACCEPT
iptables -A FORWARD -d 10.0.0.1 -j ACCEPT

man iptables '<img'>
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

the_real_maniac

  • Напреднали
  • *****
  • Публикации: 1258
  • Kernel panic, me - no panic ;-) :-)
    • Профил
iptables pitane
« Отговор #9 -: Jun 26, 2005, 11:55 »
Ти хубаво ще прехвърлиш заявката от другата страна, но като си забранил трансфера по порта да не се препраща или пакетите от този адрес '<img'>

Единия вариант е този на VladSun, другия е:


iptabels -A FORWARD -m tcp -p tcp --dport 22 -j ACCEPT
Активен

Powered by Debian GNU / LINUX /// Intel inside ...

„Насилието е последното убежище на некомпетентността“ - Айзък Азимов (1920 — 1992)

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Pitane
Търсене
GlobalMind 1 1850 Последна публикация Feb 03, 2004, 11:14
от kolio_kolev
Pitane za Knoppix 3.4
Настройки на софтуер
dzatara 7 2805 Последна публикация May 09, 2004, 14:44
от nikolin
Iptables pitane
Настройка на програми
tryn4o 0 1092 Последна публикация Jun 24, 2005, 16:42
от tryn4o
Pitane za Slackware
Настройка на програми
Assassin 0 1014 Последна публикация Jul 05, 2005, 15:39
от Assassin
Pitane
Кошче
ivanka 2 1386 Последна публикация Apr 04, 2007, 01:34
от alabal