Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 27 kwietnia 2024, 12:12

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
 Tytuł: forward?
Post: piątek, 3 czerwca 2005, 17:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
co trzeba uczynic NND zeby z netu dostac sie do LAN-u na komp.

zapytanie z netu http://yyy.yyy.yyy.yyy:90 chce przekierowac na IP 192.168.1.5 na port 80

iptables -t nat -A PREROUTING -p tcp --dport 90 -j DNAT --to 192.168.1.5:80

(czyli kazdy pakiet na kazdym interfejsie na porcie 90 )

przy listowaniu bałwan jestem widze ze bałwan jestem zlicza pakiety a efektu brak

przy bezposrednim odwolaniu do 192.168.1.5 wszystko ok - czyli serwer jest ok
przekierowanie od strony lanu tez dziala, a z zewnatrz - klapa.

bałwan jestem
iptables -A INPUT -p tcp -i eth0 --dport 90 -j ACCEPT
wydaje sie byc zbedna?

czy dobrze mysle? z tymi bałwan jestem?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 3 czerwca 2005, 17:43 
Offline

Rejestracja: sobota, 18 grudnia 2004, 22:48
Posty: 90
Lokalizacja: Morąg
Mi pomogło wpisanie takiego czegoś i miałem swoją www z IP_zew na moim kompie :D

: [/] [] ()
iptables -I FORWARD -p tcp -d 192.168.1.5 --dport 90 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.1.5:80

iptables -I FORWARD -p udp -d 192.168.1.5 --dport 90 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.1.5:80


/etc/rc.d/iptables save
/etc/rc.d/iptables restart


Hmm miejmy nadzieje, że bykola nie zrobiłem... :D

PS. jak masz MRTG to na czas zmian w iptables polecam go zastopować bo lubią być nie wiem czemu dziwne jajka z nim ;)

Pozdrawiam!
Melin

_________________
NND 0.2-2006.01.15 | Celeron 800 | 384 RAM | 20GB HDD | DSL 8192/640 (12 userów)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 3 czerwca 2005, 20:41 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
ni huhu nie poszlo - ale ja nie chce tej bałwan jestem zapisywac ma byc dodawana przy starcie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 3 czerwca 2005, 21:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables -A INPUT -p tcp -i eth0 --dport 91 -j ACCEPT

iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 91 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80


i nic! ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 czerwca 2005, 10:44 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 80 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80


A takie cos:

/etc/rc.d/iptables save

/etc/rc.d/iptables restart

To powinno byc zabronione :twisted:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 4 czerwca 2005, 19:19 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
A takie cos:

/etc/rc.d/iptables save
/etc/rc.d/iptables restart


takie cos nie

ale takie cos:

Cytuj:
iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 80 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80


jak najbardziej :) o to chodzilo

dzieki.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 72 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl