Freesco, NND, CDN, EOS
http://forum.freesco.pl/

forward?
http://forum.freesco.pl/viewtopic.php?f=24&t=7839
Strona 1 z 1

Autor:  -MW- [ piątek, 3 czerwca 2005, 17:20 ]
Tytuł:  forward?

co trzeba uczynic NND zeby z netu dostac sie do LAN-u na komp.

zapytanie z netu http://yyy.yyy.yyy.yyy:90 chce przekierowac na IP 192.168.1.5 na port 80

iptables -t nat -A PREROUTING -p tcp --dport 90 -j DNAT --to 192.168.1.5:80

(czyli kazdy pakiet na kazdym interfejsie na porcie 90 )

przy listowaniu bałwan jestem widze ze bałwan jestem zlicza pakiety a efektu brak

przy bezposrednim odwolaniu do 192.168.1.5 wszystko ok - czyli serwer jest ok
przekierowanie od strony lanu tez dziala, a z zewnatrz - klapa.

bałwan jestem
iptables -A INPUT -p tcp -i eth0 --dport 90 -j ACCEPT
wydaje sie byc zbedna?

czy dobrze mysle? z tymi bałwan jestem?

Autor:  melin [ piątek, 3 czerwca 2005, 17:43 ]
Tytuł: 

Mi pomogło wpisanie takiego czegoś i miałem swoją www z IP_zew na moim kompie :D

: [/] [] ()
iptables -I FORWARD -p tcp -d 192.168.1.5 --dport 90 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.1.5:80

iptables -I FORWARD -p udp -d 192.168.1.5 --dport 90 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.1.5:80


/etc/rc.d/iptables save
/etc/rc.d/iptables restart


Hmm miejmy nadzieje, że bykola nie zrobiłem... :D

PS. jak masz MRTG to na czas zmian w iptables polecam go zastopować bo lubią być nie wiem czemu dziwne jajka z nim ;)

Pozdrawiam!
Melin

Autor:  -MW- [ piątek, 3 czerwca 2005, 20:41 ]
Tytuł: 

ni huhu nie poszlo - ale ja nie chce tej bałwan jestem zapisywac ma byc dodawana przy starcie

Autor:  -MW- [ piątek, 3 czerwca 2005, 21:20 ]
Tytuł: 

iptables -A INPUT -p tcp -i eth0 --dport 91 -j ACCEPT

iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 91 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80


i nic! ?

Autor:  zciech [ sobota, 4 czerwca 2005, 10:44 ]
Tytuł: 

iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 80 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80


A takie cos:

/etc/rc.d/iptables save

/etc/rc.d/iptables restart

To powinno byc zabronione :twisted:

Autor:  -MW- [ sobota, 4 czerwca 2005, 19:19 ]
Tytuł: 

Cytuj:
A takie cos:

/etc/rc.d/iptables save
/etc/rc.d/iptables restart


takie cos nie

ale takie cos:

Cytuj:
iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 80 -j ACCEPT

iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80


jak najbardziej :) o to chodzilo

dzieki.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/