Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
forward? http://forum.freesco.pl/viewtopic.php?f=24&t=7839 |
Strona 1 z 1 |
Autor: | -MW- [ piątek, 3 czerwca 2005, 17:20 ] |
Tytuł: | forward? |
co trzeba uczynic NND zeby z netu dostac sie do LAN-u na komp. zapytanie z netu http://yyy.yyy.yyy.yyy:90 chce przekierowac na IP 192.168.1.5 na port 80 iptables -t nat -A PREROUTING -p tcp --dport 90 -j DNAT --to 192.168.1.5:80 (czyli kazdy pakiet na kazdym interfejsie na porcie 90 ) przy listowaniu bałwan jestem widze ze bałwan jestem zlicza pakiety a efektu brak przy bezposrednim odwolaniu do 192.168.1.5 wszystko ok - czyli serwer jest ok przekierowanie od strony lanu tez dziala, a z zewnatrz - klapa. bałwan jestem iptables -A INPUT -p tcp -i eth0 --dport 90 -j ACCEPT wydaje sie byc zbedna? czy dobrze mysle? z tymi bałwan jestem? |
Autor: | melin [ piątek, 3 czerwca 2005, 17:43 ] |
Tytuł: | |
Mi pomogło wpisanie takiego czegoś i miałem swoją www z IP_zew na moim kompie ![]() iptables -I FORWARD -p tcp -d 192.168.1.5 --dport 90 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.1.5:80 iptables -I FORWARD -p udp -d 192.168.1.5 --dport 90 -j ACCEPT iptables -t nat -A PREROUTING -p udp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.1.5:80 /etc/rc.d/iptables save /etc/rc.d/iptables restart Hmm miejmy nadzieje, że bykola nie zrobiłem... ![]() PS. jak masz MRTG to na czas zmian w iptables polecam go zastopować bo lubią być nie wiem czemu dziwne jajka z nim ![]() Pozdrawiam! Melin |
Autor: | -MW- [ piątek, 3 czerwca 2005, 20:41 ] |
Tytuł: | |
ni huhu nie poszlo - ale ja nie chce tej bałwan jestem zapisywac ma byc dodawana przy starcie |
Autor: | -MW- [ piątek, 3 czerwca 2005, 21:20 ] |
Tytuł: | |
iptables -A INPUT -p tcp -i eth0 --dport 91 -j ACCEPT iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 91 -j ACCEPT iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80 i nic! ? |
Autor: | zciech [ sobota, 4 czerwca 2005, 10:44 ] |
Tytuł: | |
iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 80 -j ACCEPT iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80 A takie cos: /etc/rc.d/iptables save /etc/rc.d/iptables restart To powinno byc zabronione ![]() |
Autor: | -MW- [ sobota, 4 czerwca 2005, 19:19 ] |
Tytuł: | |
Cytuj: A takie cos: /etc/rc.d/iptables save /etc/rc.d/iptables restart takie cos nie ale takie cos: Cytuj: iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80 jak najbardziej ![]() dzieki. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |