Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
przekierowanie i dostep z lan http://forum.freesco.pl/viewtopic.php?f=22&t=14351 |
Strona 1 z 1 |
Autor: | slaweek [ wtorek, 19 grudnia 2006, 12:17 ] |
Tytuł: | przekierowanie i dostep z lan |
uzywam firewalla czerwo mam pytanko zrobilem przekierowanie do serwerka sql w lanie z zewnatrz sieci nie ma problemu sie z nim polaczyc jaka bałwan jestem trzeba dodac aby zadzialalo to przekierowanie z sieci lokalnej |
Autor: | tasiorek [ wtorek, 19 grudnia 2006, 13:24 ] |
Tytuł: | |
Nie zadziala. Lacz sie z nim po wewnetrznym ip. Oczywiscie mozna kombinowac ze snatem i dnatem, zeby to zaczelo dzialac, tylko wydaje mi sie, ze nie ma sensu. |
Autor: | slaweek [ środa, 20 grudnia 2006, 06:37 ] |
Tytuł: | |
Wlasnie pod RH to dzialalo wiec i tu powinno wydaje mi sie |
Autor: | zciech [ środa, 20 grudnia 2006, 12:29 ] |
Tytuł: | |
slaweek pisze: Wlasnie pod RH to dzialalo wiec i tu powinno wydaje mi sie
I powinno. Po piersze primo pozbadz sie w regule przekierowujacej -i eth0 (EXTIF) Po drugie primo jesli trzeba, zmaskaraduj ruch do odpowiedniego portu sieci lokalnej. |
Autor: | tasiorek [ środa, 20 grudnia 2006, 14:49 ] |
Tytuł: | |
Nie polecam usuwac -i $extif Lepiej zamiast tego dopisz pod spodem druga regule z -d adres_serwera zamiast -i $extif, bo jak tylko usuniesz interfejs, to zadem komp z sieci nie bedzie mogl sie polaczyc na tym porcie z czyms poza tym kompem na ktory jest przekierowanie. |
Autor: | slaweek [ czwartek, 21 grudnia 2006, 10:26 ] |
Tytuł: | |
Wlasnie taka bałwan jestem z konkretnym kompem do ktorego odniesie sie przekierowanie na port teraz troche nie wiem jak pokombinowac DNATem i SNATem tak aby to zadziałalo dla lokalnej sieci iptables -I FORWARD -p tcp -d 192.168.0.x --dport 1433 -j ACCEPT iptables -t nat -I PREROUTING -p tcp -i eth0 -d 0/0 --dport 1433 -j DNAT --to 192.168.0.x iptables -I FORWARD -p udp -d 192.168.0.x --dport 1433 -j ACCEPT iptables -t nat -I PREROUTING -p udp -i eth0 -d 0/0 --dport 4672 -j DNAT --to 192.168.0.x i to przekierowanie dziala czy ma prawo rozwiazac ten problem taki wpis? iptables -t nat -A POSTROUTING -s eth1 -j SNAT --to eth0 |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |