Freesco, NND, CDN, EOS
http://forum.freesco.pl/

forward portów :(
http://forum.freesco.pl/viewtopic.php?f=22&t=7218
Strona 1 z 1

Autor:  Anonymous [ niedziela, 27 marca 2005, 13:55 ]
Tytuł:  forward portów :(

HI !!

Mam taki drobny lamerski problemik, który spędza mi sen z powiek od 2 tygodni. Rozdzieliłem łącze na 2 komputere. Z tego co zrozumiałem po przeczytaniu kilku faq i how-to jeżeli komputer z mojej podsieci łączy się np. z www, pakiet po zamaskowaniu są wysyłane przez porty powyżej 1024. Zależy mi na tym aby cały ruch www i ftp szedł na standartowych portach.

prubowałem zrobić port forwarding w taki sposub:
iptables -A PREROUTING -t nat -s 172.16.1.0/24 -i eth0 -p tcp --dport 80 --to-port 80 -j REDIRECT
172.16.1.0/24 - moja podsieć.

a iptables mi na to:
iptables v1.2.11: Unknow arg '--to-port'

Co wpisać aby przekierować porty tak aby ruch www i ftp szedł na portach 80; 20 ,21.

Nie pamiętam na jakim faq, ale gdzies przeczytałem ze rutery, nawet po makaradze, na kernel'u 2.4.x. do ruch www używa portu 80, czy to perawda?

Autor:  the specter [ niedziela, 3 kwietnia 2005, 12:56 ]
Tytuł: 

Może ja się nie znam, ale kompletnie nie wiem o co ci chodzi? Spokojnie napisz co nie działa! Bo domyślnie już zaraz po instalacji www i ftp działają bez zarzutu bez żadnego grzebania w firewall'u.

Autor:  czerwo [ niedziela, 3 kwietnia 2005, 13:25 ]
Tytuł: 

zdaje sie ze nikt nie wiedzial o co chodzi ;D bo post lezy od 27 marca a jest 3 kwietnia ;D

a jemu sie chyba pomylilo troszke bo szczesc serwerow proxy chodzi na 1024 ale www zawsze ida na 80:P moze lepiej niech jeszcze na google wejdzie i poczyta ;D

Autor:  Anonymous [ niedziela, 3 kwietnia 2005, 20:29 ]
Tytuł: 

Problem polega na tym ze podzieliłem łącze na 2 komputery. Obydwa komputery mogą przeglądać www itp., ale prędkość jaka uzyskują jest 10 razy mniejsza niż bez rutera.

Ponieważ p2p są tez strasznie wolne, co mnie w ogóle nie martwi, uznałem że to wina portów, na jakich się komunikują komputery.

skoro "www zawsze idą na 80:P" to kompletnie nie wiem co jest przyczyną :? , mtu obu kart sa ustawione na 1500.

Może macie jakieś pomysły.

ps. wykonałem netstat na komputerze bez i z ruterem, wyszło że
bez routera port w Local Addres jest np 1044, 1045, 1046... a z ruterem np. 2843. w obu przypadkach wchodziłem na wp.pl. Jako ze jestem lama, to nie wiem czy to cos pomorze.

Autor:  Anonymous [ niedziela, 3 kwietnia 2005, 23:03 ]
Tytuł: 

A na jakim sprzęcie odpalasz router?

Autor:  pawl00 [ poniedziałek, 4 kwietnia 2005, 00:12 ]
Tytuł: 

czytając ten temat wydaje mi sie on bezsesnowny co ci to da jesli szystkie jego porty bedziesz przekierowywal na np. 80, 21 itp to jest paranoja <=-= albo ja zle ciebie zrozumialem

p.s to nic nie pomoze a zes chyba sie zaduz glupot naczytał ;)

Autor:  Anonymous [ poniedziałek, 4 kwietnia 2005, 00:42 ]
Tytuł: 

Czyli chodzi ci o to że... wolno sieć chodzi ?? Aż 10x wolniej niż to wynika z obliczeń przeprowadzonych na papierku ??

Autor:  Anonymous [ poniedziałek, 4 kwietnia 2005, 10:15 ]
Tytuł: 

po pierwsze reg. w iptables powinna wyglądać tak :
: [/] [] ()
iptables -A PREROUTING -t nat -s 172.16.1.0/24 -i eth0 -p tcp --dport 80  -j REDIRECT --to-port 80


a pozatym to spr. czy nie masz w ustawieniach np. htb czy nicesh...
ograniczenia dla max prędkości

Autor:  Anonymous [ poniedziałek, 4 kwietnia 2005, 21:06 ]
Tytuł: 

A może kolega po prostu podzielił neo na pół z sąsiadką i limit downloadu się skończył :wink:

I klarujta baco jaśniej troche
azalisz wyznać sie nie można ło co sie w tym rozchodzi

Autor:  Anonymous [ czwartek, 7 kwietnia 2005, 18:36 ]
Tytuł: 

>> A może kolega po prostu podzielił neo na pół z sąsiadką i limit downloadu się skończył

nie. nie mam neo. jestem podlaczony do LAN'u isp dal mi jeden IP i stwierdzil, ze w lokalu moge z nim zrobic co chce... wiec go dziele :)

>>po pierwsze reg. w iptables powinna wyglądać tak :
>>Kod:
>>iptables -A PREROUTING -t nat -s 172.16.1.0/24 -i eth0 -p tcp --dport 80 -j REDIRECT
>>--to-port 80

Ruter przyjol komendy bez zajakniecia, niestety nie przynioslo to poprawy, wyglada na to ze nie sa to porty. A jak nie porty to co ?? :?

>>a pozatym to spr. czy nie masz w ustawieniach np. htb czy nicesh...
>>ograniczenia dla max prędkości

Jakie narzedzia do podzialu pretkosci lacza sa standartowo instalowane w nnd-linux-0.1-2005.01.22.iso? pakietu niceshaper'a nie mam zainstalowanego.

>>Czyli chodzi ci o to że... wolno sieć chodzi ?? Aż 10x wolniej niż to wynika z obliczeń
>>przeprowadzonych na papierku ??

w zadnym wypadku papierkowe (papier wszystko przyjmnie), najskuteczniejszym sposobem jest zciaganie tego samego pliku w przypadku bez i z ruterem np. instalacja rpm'a mplayera (PLD 1) bez rutera trwa 58s a z 18min, to 10x jest raczej zedem wartosci niz liczba... np. w niektorych przypadkach polaczenie sie zrywa i czas wychodzi nieskonczonosc.

Zauwazylem ze bez rutera pakiety ida "ciurkiem" (iptraf) mniej wiecej z taka sama pretkoscia, z ruterem pakiety ida w sposob "przerywany", przez chwile ciagnie ok a po chwili zero ruchu i tak w kolko. Czy tak wlacnie pracuje HTB? Nie znalazlem w rc.d nic co by bylo podobne do htb (troche nie wiem czego szukac).

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/