Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Zapisanie na stale przekierowania portów - problemy
http://forum.freesco.pl/viewtopic.php?f=22&t=9652
Strona 1 z 2

Autor:  Matek [ sobota, 29 października 2005, 12:59 ]
Tytuł:  Zapisanie na stale przekierowania portów - problemy

Witam.

Przekierowuje porty poleceniem:
iptables -I FORWARD -p tcp -d 192.168.0.5 --dport 4343 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 4343 -j DNAT --to 192.168.0.5
iptables -I FORWARD -p udp -d 192.168.0.5 --dport 4545 -j ACCEPT
iptables -t nat -I PREROUTING -p udp -i eth0 -s 0/0 -d 0/0 --dport 4545 -j DNAT --to 192.168.0.5

I wszystko jest pieknie i dziala - jak wiadomo tylko do restartu potem trzeba wpisac od nowa.
A wiec chial bym wpisac przekierowanie na stałe. Chiałem to zrobic zgodnie z instrukcja WIKI
ale nastepuje blad.
gdy che zatrzymac MRTG poleceniem : /etc/rc.d/rc.mrtg stop
system odpowiada: /etc/rc.d/rc.mrtg: No such file or directory ( i ma racje bo nie ma tam takiego pliku)
A mrtg caly cza sjets w systemie i działa sobie spokojnie. Boje sie robic dalej bo nie chce namieszac.

Co w takim razie zrobic? Jak zatrzymac MRTG albo jak zrobic to inaczej?

Z gory dziekuje za pomoc.
Pozdraiwam

Autor:  KrzySie [ sobota, 29 października 2005, 13:56 ]
Tytuł:  Re: Zapisanie na stale przekierowania portów - problemy

Matek pisze:
Przekierowuje porty poleceniem:
iptables -I FORWARD -p tcp -d 192.168.0.5 --dport 4343 -j ACCEPT
A wiec chial bym wpisac przekierowanie na stałe.

Wpisz to do firewalla
Matek pisze:
gdy che zatrzymac MRTG poleceniem : /etc/rc.d/rc.mrtg stop
system odpowiada: /etc/rc.d/rc.mrtg: No such file or directory ( i ma racje bo nie ma tam takiego pliku)

Jak nie ma to poszukaj jaki jest.
/etc/rc.d/mrtg stop

Autor:  Matek [ sobota, 29 października 2005, 14:12 ]
Tytuł: 

To teraz pytanie w stylu lamerskim.

Czy mogl bym prosic o instrukcje ( niczym krok po kroku) jak to dokładnie zrobic?


ROzumiem ze dopisanie do firewalla to druga metoda.

A czy robic tak jak W WIKI ( zatrzymywac mrtg i zgodnie z instrukcja) czy o tym zapomniec i zrobic to przed dopisanie... jak lepiej?

Jeszcze raz dziekuje za pomoc

Autor:  zciech [ sobota, 29 października 2005, 17:23 ]
Tytuł: 

Przez dopisanie.

Autor:  Jacq [ sobota, 29 października 2005, 18:28 ]
Tytuł: 

/etc/rc.d/iptables save

Autor:  -MW- [ sobota, 29 października 2005, 19:27 ]
Tytuł: 

Cytuj:
/etc/rc.d/iptables save



a dlaczego w taki sposob? ja tego bardzo nie lubie, bo za bardzo miesza.

nie proscie dodac uruchamienie pliku z bałwan jestem w /etc/rc.d/rc.local lub bezposrednio w tym pliku dopisac owe bałwan jestem?

Autor:  -MW- [ sobota, 29 października 2005, 19:31 ]
Tytuł: 

Cytuj:
gdy che zatrzymac MRTG poleceniem : /etc/rc.d/rc.mrtg stop
system odpowiada: /etc/rc.d/rc.mrtg: No such file or directory ( i ma racje bo nie ma tam takiego pliku)




a moze tak:

Cytuj:
/etc/rc.d/mrtg stop

Autor:  Matek [ sobota, 29 października 2005, 20:50 ]
Tytuł: 

Gdy zrobie:

/etc/rc.d/mrtg stop

wtedy:

NND: Stopping MRTG [Nieudane]

Autor:  Jacq [ sobota, 29 października 2005, 20:51 ]
Tytuł: 

a co jest po /etc/rc.d/mrtg start lub restart?

Autor:  Matek [ sobota, 29 października 2005, 21:19 ]
Tytuł: 

/etc/rc.d/mrtg restart
NND: Stopping MRTG [Nieudane]
NND: Starting MRTG [Wykonane]

Autor:  Jacq [ sobota, 29 października 2005, 21:22 ]
Tytuł: 

i teraz komenda stop zadziała :)

Autor:  Matek [ sobota, 29 października 2005, 21:29 ]
Tytuł: 

A jednak nie:

/etc/rc.d/mrtg stop NND: Stopping MRTG [Nieudane]

:/ dziwne

Autor:  mac11 [ niedziela, 30 października 2005, 12:26 ]
Tytuł: 

witam,ja może się dołącze z pytaniem a propo przekierowywania portów.
Wpisuje w.w regułki do firewal-a bez skutku.
wpisuje tak:
Cytuj:
$i -I FORWARD -p tcp -d 192.168.1.6 --dport 443 -j ACCEPT
$i -t nat -I PREROUTING -p tcp -i ppp0 -s 0/0 -d 0/0 --dport 443 -j DNAT --to 192.168.1.6

(chodzi o przekierowanie portu na tlen,oczywiscie daje w nim szczegolowe ustawienia).
Tylko mam pytanie jeśli mam modem USB th. to wpisac eth0 czy ppp0
(dodam,że przedtem mieliśmy sdi i fresco tam bylo ok).
A może trzeba coś jeszcze związanego z maskaradą?dodatkowy program do przekierowywania portów??jestem zielony :oops: hehe tak łopatologicznie - jest jakas paczka do NND? coś wyczytałem o "nportredird"
ale dla mnie na razie to trudne :( .
p.
edit. zle wpisałem (brak i :) )

Autor:  KrzySie [ niedziela, 30 października 2005, 15:27 ]
Tytuł: 

mac11 pisze:
wpisuje tak:
Cytuj:
$ -I FORWARD -p tcp -d 192.168.1.6 --dport 443 -j ACCEPT
$ -t nat -I PREROUTING -p tcp -i ppp0 -s 0/0 -d 0/0 --dport 443 -j DNAT --to 192.168.1.6

p.

Może powinienieś wpisać:
$i -I FORWARD
$i -t nat -I
itd....

Autor:  mac11 [ niedziela, 30 października 2005, 16:47 ]
Tytuł: 

Nio przyznaję się zle wpisałem :oops: ale tylko tutaj w firewalu jest ok,co nie zmienia faktu,że brak możliwości połączenia :( .
Kurka powoli rozgryzam to wszystko ale poooooowoli :wink:
p.

Autor:  Anonymous [ niedziela, 30 października 2005, 17:15 ]
Tytuł: 

mac11 pisze:
Nio przyznaję się zle wpisałem :oops: ale tylko tutaj w firewalu jest ok,co nie zmienia faktu,że brak możliwości połączenia :( .
Kurka powoli rozgryzam to wszystko ale poooooowoli :wink:
p.


jeny chłopie....tyle razy było to poruszane że ręce opadają....szukać szukać szukać !!!!
nie wiem skąd Ty te regułki wytrzasnales ale zamiast -I powinno byc -A !!!

w ten sposob:


$i -A FORWARD -p tcp -d 192.168.1.6 --dport 443 -j ACCEPT
$i -t nat -A PREROUTING -p tcp -i ppp0 -s 0/0 -d 0/0 --dport 443 -j DNAT --to 192.168.1.6

Autor:  zciech [ niedziela, 30 października 2005, 17:19 ]
Tytuł: 

Obawiam się, że nie jest to wina przekierowania.

A czy -A czy -I w tym przypadku nie ma wiekszej różnicy, przynajmniej dla dzialania przekierowania.
A tak miedzy nami mówiac to [ -i ppp0 -s 0/0 -d 0/0 ] jest całkowicie zbedne.
Sprawdz firewala w kompie z DC.

Autor:  mac11 [ niedziela, 30 października 2005, 17:47 ]
Tytuł: 

widget pisze:

jeny chłopie....
nie wiem skąd Ty te regułki wytrzasnales ale zamiast -I powinno byc -A !!!

Nio odpowiadam, z tego postu z samej gory :wink:
ale sprawdzę,dzięki.

zciech pisze:
... A tak miedzy nami mówiac to [ -i ppp0 -s 0/0 -d 0/0 ] jest całkowicie zbedne. Sprawdz firewala w kompie z DC.

Znaczy rozumiem(popraw)nie ma różnicy w tym wypadku ppp0 i eth0 , a nawet ten wpis nie jest wg. konieczny - ok.
Jak dla mniej kumatego - sprawdź? z DC.(obawiam się,że nie kapuję :oops: - chodzi o test w p2p?).
p.

Autor:  zciech [ niedziela, 30 października 2005, 18:07 ]
Tytuł: 

Ma sie rozumiec ze roznica jest,
oczywiscie powinno byc tlenem a nie dc.
http://tlen.pl/docs/p2pinfo.html

Autor:  mac11 [ niedziela, 30 października 2005, 18:19 ]
Tytuł: 

Nio tą stronkę w te i z powrotem hehe znam - niestety :( .
Tak jak pisałem wyżej zciech niema nic do NND forwardującego porty? na tej stronce tlenu są odnośniki do jakiś prog. ale nie wiem czy można je instal nnd?
bo kurka już nie wiem czy winna jest maskarada czy co 8O
A może, :idea: bo coś znalazłem "ggrelay" wiesz coś o tym ponoć jest dostosowane do NND ale to do GG hm?
p.

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/