Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Czy ktoś chciałby się trochę pobawić z moim serwerem?
http://forum.freesco.pl/viewtopic.php?f=22&t=10549
Strona 1 z 1

Autor:  Johny Qeawah [ wtorek, 3 stycznia 2006, 10:46 ]
Tytuł:  Czy ktoś chciałby się trochę pobawić z moim serwerem?

Mam postawiony serwery FTP i WWW, które znajdują się w sieci wewnętrznej eth0
Chodzi o skonfigurowanie następujących przekierowań:
z zewnątrz port 21 -> do 192.168.0.100 na port 20 (to ftp)
z zewnątrz port 80 -> do 192.168.0. 100 na port 80 (to www)\

Zainteresowanej osobie udostępnię IP oraz niezbędne hasła (użytkownik i root)

Autor:  tasiorek [ wtorek, 3 stycznia 2006, 13:26 ]
Tytuł: 

www.wiki.nnd.freesco.pl

Autor:  Johny Qeawah [ wtorek, 3 stycznia 2006, 14:10 ]
Tytuł: 

Tam nic nie ma o przekierowaniu portów.
Po drugie nie chcę tego robić sam, bo mogę coś spierniczyć.

Autor:  tasiorek [ wtorek, 3 stycznia 2006, 14:51 ]
Tytuł: 

Jakby nie bylo, to bym Ci tego linka nie podal. Podejscie to Ty faktycznie masz "prawidlowe" :/ Ja siade na du.. a wy zrobcie wszystko za mnie bo ja cos spiernicze i nawet nie bede probowal.

Autor:  smiernof [ wtorek, 3 stycznia 2006, 14:58 ]
Tytuł: 

Dżony , samo przekierowanie zrobisz na przykład firewallem Czerwa ja u siebie tak zrobiłem z ftp i pewnie z www też tak samo by poszło ;)

ps. Naprawdę prosta bałwan jestem z tym firewalem (dzięki Czerwo ;) )

Autor:  obywatelR [ wtorek, 3 stycznia 2006, 15:03 ]
Tytuł: 

dla ftp:
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to 192.168.0.100:20
tu mogą być problemy bo normalnie ftp używa dwóch portów

dla www:
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to 192.168.0.100:80

tyle powinno wystarczyć.

Autor:  tasiorek [ wtorek, 3 stycznia 2006, 15:08 ]
Tytuł: 

Powinno, ale nie wystarczy. Jeszcze trzeba zezwolic na przekierowanie.

Autor:  Johny Qeawah [ wtorek, 3 stycznia 2006, 15:28 ]
Tytuł: 

tasiorek pisze:
Podejscie to Ty faktycznie masz "prawidlowe" :/ Ja siade na du.. a wy zrobcie wszystko za mnie bo ja cos spiernicze i nawet nie bede probowal.

Po pierwsze: Nie chiałem nikomu zlecać tej roboty za darmo, lecz chciałem dać zarobić bardziej zaawansowanym użytkownikom nnd.
Do drugie: Nie chodzi o to że mnie się nie chce, tylko o to, że nie mam wystarczającej wiedzy (ogólnej na temat linuxa jak też w szczególności NND)
Po trzecie: Próbowałem zrobić to samemu i w końcu zainstalowałem tyle tych firewalli, że nie wiem które aktualnie działają (firewall Adi'ego, firewall Czerwa, czy wreszcie oryginalny firewall nnd)

Autor:  Johny Qeawah [ wtorek, 3 stycznia 2006, 19:23 ]
Tytuł: 

Temat juz nieaktualny!!!
Poradziłem sobie jakoś z tym przekiewaniem ftp, a serwer www nie jest mi aż tak potrzebny.

Autor:  gg123456 [ wtorek, 3 stycznia 2006, 20:43 ]
Tytuł: 

Regulki na przekierowanie
: [/] [] ()
iptables -A INPUT -p tcp -i ppp0 --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to 192.168.0.100:20

iptables -A INPUT -p tcp -i ppp0 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to 192.168.0.100:80

Czy do FTP bedzie potrzebny jeszcze jeden port, czy nie?

Autor:  Johny Qeawah [ wtorek, 3 stycznia 2006, 21:00 ]
Tytuł: 

u mnie działa tylko na jednym porcie

Autor:  gg123456 [ wtorek, 3 stycznia 2006, 21:10 ]
Tytuł: 

na FTP potrzeba 20 i 21 port, wiec regulka na samo ftp wygladac powinna tak:
: [/] [] ()
iptables -A INPUT -p tcp -i ppp0 --dport 20 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 20 -j DNAT --to 192.168.0.100:20
iptables -A INPUT -p tcp -i ppp0 --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 21 -j DNAT --to 192.168.0.100:21

Wyjasnienie:

Otwarcie portu 20 na serwerze od strony ppp0
Serwer:20 --> Host:20
Otwarcie portu 21 na serwerze od strony ppp0
Serwer:21 --> Host:21


Dziwne, ze chciales miec: Serwer:21 --> Host:20

Autor:  Johny Qeawah [ środa, 4 stycznia 2006, 10:00 ]
Tytuł: 

Nie wiem, czy dziwne...

Mam FTP który działa tylko na jednym porcie (ustawiłem sobie że będzie działał na 20)

Ważne że działa i jestem zadowolony :)
Z resztą www też już załatwiłem w podobny sposób.

Autor:  marask [ środa, 4 stycznia 2006, 19:51 ]
Tytuł: 

przecież Ci piszą, że FTP wyamga dwóch portów.. ftp-control i ftp-data.

Autor:  Johny Qeawah [ czwartek, 5 stycznia 2006, 00:49 ]
Tytuł: 

wiesz co...
mniejsza z tym na ilu portach działa :?
dla mnie ważne jest to że robię jedno przekierowanie i to w zupełności wystarcza do poprawnej pracy FTP
koniec tematu :!:

Autor:  dexu [ czwartek, 5 stycznia 2006, 20:46 ]
Tytuł: 

ale port dla drugiego ftpa ktory wybrales jest kiepskim pomyslem .. bo protokół ftp zazwyczaj korzysta z obu portow 21 i 20 .. zrob sobie ten drugi na porcie 2121 i bedzie mogl sobie spokojnie uzywac portu "ftp-data".

p.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/