Freesco, NND, CDN, EOS
http://forum.freesco.pl/

przekierowanie i dostep z lan
http://forum.freesco.pl/viewtopic.php?f=22&t=14351
Strona 1 z 1

Autor:  slaweek [ wtorek, 19 grudnia 2006, 12:17 ]
Tytuł:  przekierowanie i dostep z lan

uzywam firewalla czerwo
mam pytanko
zrobilem przekierowanie do serwerka sql w lanie
z zewnatrz sieci nie ma problemu sie z nim polaczyc
jaka bałwan jestem trzeba dodac aby zadzialalo to przekierowanie z sieci lokalnej

Autor:  tasiorek [ wtorek, 19 grudnia 2006, 13:24 ]
Tytuł: 

Nie zadziala. Lacz sie z nim po wewnetrznym ip. Oczywiscie mozna kombinowac ze snatem i dnatem, zeby to zaczelo dzialac, tylko wydaje mi sie, ze nie ma sensu.

Autor:  slaweek [ środa, 20 grudnia 2006, 06:37 ]
Tytuł: 

Wlasnie pod RH to dzialalo wiec i tu powinno wydaje mi sie

Autor:  zciech [ środa, 20 grudnia 2006, 12:29 ]
Tytuł: 

slaweek pisze:
Wlasnie pod RH to dzialalo wiec i tu powinno wydaje mi sie

I powinno.
Po piersze primo pozbadz sie w regule przekierowujacej -i eth0 (EXTIF)
Po drugie primo jesli trzeba, zmaskaraduj ruch do odpowiedniego portu sieci lokalnej.

Autor:  tasiorek [ środa, 20 grudnia 2006, 14:49 ]
Tytuł: 

Nie polecam usuwac -i $extif Lepiej zamiast tego dopisz pod spodem druga regule z -d adres_serwera zamiast -i $extif, bo jak tylko usuniesz interfejs, to zadem komp z sieci nie bedzie mogl sie polaczyc na tym porcie z czyms poza tym kompem na ktory jest przekierowanie.

Autor:  slaweek [ czwartek, 21 grudnia 2006, 10:26 ]
Tytuł: 

Wlasnie taka bałwan jestem z konkretnym kompem do ktorego odniesie sie przekierowanie na port
teraz troche nie wiem jak pokombinowac DNATem i SNATem tak aby to zadziałalo dla lokalnej sieci

iptables -I FORWARD -p tcp -d 192.168.0.x --dport 1433 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp -i eth0 -d 0/0 --dport 1433 -j DNAT --to 192.168.0.x
iptables -I FORWARD -p udp -d 192.168.0.x --dport 1433 -j ACCEPT
iptables -t nat -I PREROUTING -p udp -i eth0 -d 0/0 --dport 4672 -j DNAT --to 192.168.0.x
i to przekierowanie dziala
czy ma prawo rozwiazac ten problem taki wpis?
iptables -t nat -A POSTROUTING -s eth1 -j SNAT --to eth0

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/