Freesco, NND, CDN, EOS
http://forum.freesco.pl/

iptables
http://forum.freesco.pl/viewtopic.php?f=22&t=4327
Strona 1 z 2

Autor:  Reuch [ poniedziałek, 3 maja 2004, 21:09 ]
Tytuł:  iptables

Szukam(pewnie za słabo:) i nie mogę znaleźć funkcji w iptables adekwatnej do polecenia -r w ipfwadm. Wiadomo - tablica ogłoszeń. Zastosowanie -r w ipfwadm przerzucało wszystko na lokalny port. Jak zrealizować to za pomocą iptables(no bo ipfwadm w NND jest nie dostępne:(

Autor:  Anonymous [ poniedziałek, 3 maja 2004, 21:46 ]
Tytuł: 

np tak:

: [/] [] ()
iptables -A PREROUTING -t nat -s ip_klienta -p -tcp --dport 1:65535 -j DNAT --to-destination ip_serwera:81


oczywiscie na koncu "ip_serwera:81" dotyczy portu 81 ale mozesz wpisac inny

Autor:  Pixel [ czwartek, 1 lipca 2004, 22:17 ]
Tytuł: 

Doczepie sie tutaj ;)
Chodzi mi konkretnie o bezwarunkowe przekierowanie klijenta na port w serwerku 81 na przyklad (nowy miesiac brak oplat i wogole ;) wiec blokada z ogloszeniem na 81 porcie jak znalazl :) )
Pytam i draze temat dalej bo cos ta bałwan jestem mi nie dziala :roll:

Pozdrawiam Pixel

Autor:  Anonymous [ czwartek, 1 lipca 2004, 23:10 ]
Tytuł: 

no jeszcze przeciez musisz miec uruchomiony jakis serwer www na tym porcie (81) bo nic sie nie wyswietli

Autor:  Pixel [ czwartek, 1 lipca 2004, 23:26 ]
Tytuł: 

Serwer mam na 81, strona z ogloszeniem sie wyswietla
Nie dokladnie przeczytales o co pytam !!
Nie pytalem o uruchomienie tylko o bałwan jestem bezwarunkowego przekierowania wszystkich portow na adres serwera z 81 ;) czyli 192.168.0.1:81
A jak kombinuje z ta bałwan jestem to nie dosc ze nie przekierowuje to jeszcze wycina mi dojscie na irca :)
HELP :)

Pozdrawiam Pixel

Autor:  Anonymous [ piątek, 2 lipca 2004, 01:19 ]
Tytuł: 

no niestety inaczej nie moge Ci pomoc poniewaz to wlasnie regulka bezwarunkowego przekierowania portow 1:65535 na serwer:81 i wlasnie tak to u mnie dziala.

Autor:  Pixel [ piątek, 2 lipca 2004, 10:23 ]
Tytuł: 

Ok wpisalem bałwan jestem w rc.firewall

: [/] [] ()
iptables -A PREROUTING -t nat -s 192.168.0.7 -p -tcp --dport 1:65535 -j DNAT --to- 192.168.0.1:81


Wchodze z klijenta o adresie 192.168.0.7 na net i zamiast zahaczyc o stronke z ogloszeniem otwiera mi sie stronka z netu :roll:
Moze zla bałwan jestem mam moze czyms sie zasugerowalem ?? Prosze looknijcie na to jest gdzies blad ;)

Pozdrawiam Pixel

Autor:  Anonymous [ poniedziałek, 5 lipca 2004, 23:35 ]
Tytuł: 

Pixel pisze:
Ok wpisalem bałwan jestem w rc.firewall

: [/] [] ()
iptables -A PREROUTING -t nat -s 192.168.0.7 -p -tcp --dport 1:65535 -j DNAT --to- 192.168.0.1:81


Wchodze z klijenta o adresie 192.168.0.7 na net i zamiast zahaczyc o stronke z ogloszeniem otwiera mi sie stronka z netu :roll:
Moze zla bałwan jestem mam moze czyms sie zasugerowalem ?? Prosze looknijcie na to jest gdzies blad ;)

Pozdrawiam Pixel

Sprawdz jeszcze raz czy dobrze wpisales regulke tak jak podalem?
hint: ... --to-destination 192.168.0.1:81

pozdrawiam

Autor:  Albercik [ wtorek, 6 lipca 2004, 00:02 ]
Tytuł: 

ciekawe , bo po poleceniu
Cytuj:
iptables -A PREROUTING -t nat -s ip_klienta -p -tcp --dport 1:65535 -j DNAT --to-destination ip_serwera:81


pokazuje mi sie komunikat :
Cytuj:
iptables v1.2.9: unknown protocol `-tcp' specified

Autor:  FLOAT [ wtorek, 6 lipca 2004, 00:24 ]
Tytuł: 

jak jeszcze nie zrobiles tego
dziala tez :

iptables -t nat -A PREROUTING -p tcp -s 192.168.0.5 -d ! 192.168.0.1 -j REDIRECT --to-port 81

tam gdzie 192.168.0.5 - piszesz ip tego komu chcessz przekierowac

tam gdzie 192.168.0.1 - piszesz ip servera......


jak dalej nie dziala napisz: iptables -L -t nat

i wklej tutaj nam co ci pisze w lancuchu PREROUTING

Autor:  Albercik [ wtorek, 6 lipca 2004, 01:14 ]
Tytuł: 

Cytuj:
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.100 -d ! 192.168.1.1 -j REDIRECT --to-port 84


ta regułka zadziałała . dzięki .Co oznacza "!" ??

Autor:  FLOAT [ wtorek, 6 lipca 2004, 01:27 ]
Tytuł: 

pytaj ZCIECHA wyciolem to z jego firewalla .....


hehehehehe ;-)

Autor:  FLOAT [ wtorek, 6 lipca 2004, 01:53 ]
Tytuł: 

ok ! oznacza tyle co "nie"


czyli sa to wszystkie paczki nie przeznaczone do 192.168.1.1 -w twoim przypadku

Autor:  Pixel [ wtorek, 6 lipca 2004, 13:30 ]
Tytuł: 

Witam
Problem rozwiazalem juz prare dni temu A raczej nie ja sam ;)
W znalezienu przyczyny bledow pomogl macieks za co serdecznie mu z tego miejsca dziekuje :)
Prawidlowy kod to:
: [/] [] ()
iptables -A PREROUTING -t nat -s 192.168.0.6 -p tcp --dport 1:65535 -j DNAT --to- 192.168.0.1:81


w czym adres 192.168.0.6 to adr osoby ktora przezucamy a adres 192.168.0.1:81 to adres serwerka + port na ktorym mamy jakies ogloszenie czy cos podobnego ;)

Pozdrawiam Pixel

Autor:  radul [ poniedziałek, 20 września 2004, 00:25 ]
Tytuł: 

Albercik pisze:
Cytuj:
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.100 -d ! 192.168.1.1 -j REDIRECT --to-port 84


ta regułka zadziałała . dzięki .Co oznacza "!" ??



a mam pytanie jak odblokowac usera ktory powiedzmy zaplacil juz za neta ?

Autor:  majchol [ poniedziałek, 20 września 2004, 08:18 ]
Tytuł: 

Cytuj:
iptables -t nat -A PREROUTING -p tcp -s 192.168.1.100 -d ! 192.168.1.1 -j REDIRECT --to-port 84


iptables -t nat -D PREROUTING -p tcp -s 192.168.1.100 -d ! 192.168.1.1 -j REDIRECT --to-port 84

Autor:  radul [ poniedziałek, 20 września 2004, 23:21 ]
Tytuł: 

wielkie dzieki !!!!

Autor:  sm [ niedziela, 6 lutego 2005, 21:47 ]
Tytuł: 

Witam
Mam NND z 16.11 , na nim serwer www httpd (apache) umieściłem tam swoją strone www.
Jak w przeglądarce wpiszę adres serwera to mogę oglądać tą stronę index.html jest ona widoczna na porcie 80.
Chciałem wypróbować przekierowanie jednego usera za pomocą tych regułek jak piszecie wyżej.
Żadna z tych regułek nie działa, ciągle w przeglądarce pokazuje mi się domyślna strona.
Jak wpiszę IP serewra fikcyjnego, takiego ktorego nie ma to nie wyswietla się żadna strona.
iptables -I PREROUTING -t nat -s 192.168.0.2 -p tcp --dport 80 -j DNAT --to- 192.168.0.100:80
iptables -I PREROUTING -t nat -s 192.168.0.2 -p tcp --dport 80 -j DNAT --to- 192.168.0.100:80/index.html
iptables -I PREROUTING -t nat -s 192.168.0.2 -p tcp --dport 80 -j DNAT --to- 192.168.0.100:80/tablica.htm
iptables -t nat -I PREROUTING -p tcp -s 192.168.0.2 -d ! 192.168.0.100 -j REDIRECT --to-port 80

IP 192.168.0.100 to jest mój router NND
Co robię źle że nie wychodzi to przekierowanie.

Pozdrawiam

Autor:  zciech [ niedziela, 6 lutego 2005, 23:55 ]
Tytuł: 

SOA#1

Autor:  sm [ wtorek, 8 lutego 2005, 00:39 ]
Tytuł: 

Dzieki

SOU#1
Walczę dalej.

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/