Freesco, NND, CDN, EOS
http://forum.freesco.pl/

prosba o napisanie regulki iptables
http://forum.freesco.pl/viewtopic.php?f=22&t=14854
Strona 1 z 1

Autor:  Kimas [ niedziela, 25 lutego 2007, 20:40 ]
Tytuł:  prosba o napisanie regulki iptables

witam

tak jak w temacie prosze o npisanie regulki ktora kazdą strone (http://*) przekieruje na port 81 adresu ip servera.

mam teraz taką

: [/] [] ()
iptables -A PREROUTING -t nat -s 10.0.0.2 -p tcp --dport 1:65535 -j DNAT --to- 10.0.0.1:81


ale aby ona dzialala potrzebny jest dzialajacy internet, chcialbym napisac ogloszenie dlaczego moji userzy nie mają teraz neta

Autor:  -MW- [ niedziela, 25 lutego 2007, 21:36 ]
Tytuł: 

uduchom serwer dns u siebie
iptables -t nat -I PREROUTING -i ! eth0 -p udp --dport 53 -j REDIRECT --to-port 53

Autor:  Kimas [ niedziela, 25 lutego 2007, 21:48 ]
Tytuł: 

mam u siebie DNSmasq

MW czy moglbys jeszcze wytlumaczyc "któro to któro"???

Autor:  -MW- [ niedziela, 25 lutego 2007, 22:07 ]
Tytuł: 

Cytuj:
"któro to któro"???


??????????????????? :)

Autor:  Kimas [ niedziela, 25 lutego 2007, 22:09 ]
Tytuł: 

mam tak po prostu wklepac
: [/] [] ()
iptables -t nat -I PREROUTING -i ! eth0 -p udp --dport 53 -j REDIRECT --to-port 53


i bedzie taki efekt jaki chcialem uzyskac???

Autor:  -MW- [ niedziela, 25 lutego 2007, 22:13 ]
Tytuł: 

jak masz eth0 do netu to mozesz wklepac i potestowac.


Cytuj:
Jestem początkujący...
ja tez :)

Autor:  Kimas [ niedziela, 25 lutego 2007, 22:15 ]
Tytuł: 

nie znam sie na iptables, jednak chcialbym wiedziec co ten wpis spowoduje??

Autor:  -MW- [ niedziela, 25 lutego 2007, 22:19 ]
Tytuł: 

Cytuj:
iptables -t nat -I PREROUTING -i ! eth0 -p udp --dport 53 -j REDIRECT --to-port 53


pakiety udp na porcie 53 wchodzace do routera na innych interfejsach niz eth0 zostana przekierowane na port 53 routera, a na nim nasluchuje twoj serwer dns.
hosty maga wpisywac swoje ulubione serwery dns w konfiguracji sieci windowsa, a i tak beda korzystac z twojego dns-a, nawet jak wpisza zle ip dns-ow.

ale brzydko
Cytuj:
a na nim nasluchuje twoj

Autor:  Kimas [ niedziela, 25 lutego 2007, 22:28 ]
Tytuł: 

zrobilem tak:

najpierw wpisalem:

: [/] [] ()
iptables -t nat -I PREROUTING -i ! eth0 -p udp --dport 53 -j REDIRECT --to-port 53


a pozniej

: [/] [] ()
iptables -A PREROUTING -t nat -s 10.0.0.2 -p tcp --dport 1:65535 -j DNAT --to- 10.0.0.1:81


niestety nie dziala :(

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/