Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 30 kwietnia 2024, 09:45

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: czwartek, 14 sierpnia 2003, 10:31 
Witam mam mały problemik zązany z forwardem potrów wiem ze temat był juz wałkowany niemiłosiernie długo i wiele razy ale mimo przewertowania manuala iptables dziesiatek stron i moza piwa nie udało mi sie tego zrobic :cry: . moj serwerek ma nr ip wew. 182.168.0.222 a ja chce przekierowac port ftp na 192.168.0.1 i używam nastepujacej regułki która nie działa :)
#$IPTABLES -I FORWARD -p tcp -d xxx.xxx.xxx.xxx--dport -j xx ACCEPT

#$IPTABLES -I FORWARD -p udp -d xxx.xxx.xxx.xxx --dport xx -j ACCEPT

#$IPTABLES -t nat -A PREROUTING -p tcp -i $EXTDEV -s $ALLOWFROM -d $SRCIP --dport $SRCPRT -j DNAT --to $DSTIP:$DSTPRT

#$IPTABLES -t nat -A PREROUTING -p udp -i $EXTDEV -s $ALLOWFROM -d $SRCIP --dport $SRCPRT -j DNAT --to $DSTIP:$DSTPRT

jak to skonfigurowac i gdzie co wpisac.
Neo chodzi na USB (ppp0) a sieciowka wewnetrzna eth0
BARDZO PROSZE O POMOC


Na górę
  
 
 Tytuł:
Post: piątek, 15 sierpnia 2003, 20:19 
A co konkretnie wyswietla iptables, błedy..
Przekierowane porty 20,21 TCP (UDP nie trzeba) ?
znak # i zmienne $DSTIP, $DSTPRT, $IPTABLES ......... sa tylko w celach "pogladowych"...?


Na górę
  
 
 Tytuł: tak jest
Post: piątek, 15 sierpnia 2003, 23:16 
problem jest taki ze tabela po wielu komplikacjach przekierowuje port do mnie uzywam servu i on w logach mowi ze ktos do mnie probowal sie polaczyc jednak zaraz mowi ze connection closed :(( # $DSTIP to sa dokładnie zmienne:
$SRCPRT -port na komputerez z krorefo przekierowujemy.
$SRCIP -IP komputera z ktorego przekierowujemy.
$DSTIP -IP komputera do ktorego przekierowujemy
$DSTPRT -port na ktory bedziemy przekierowywac.
$ALLOWFROM -ktore komputery maja prawo wslylac do nas...
$EXTDEV -urzadzenie zewnetrzne (ppp0)


Jednak dalej cos nie dizała. Używam barzo skomplikowanego firewalla. Moja prosba zeby powiedziec gdzie co wpisac bo moze zle odczytuje niektore opisiki :oops:
Z góry dziekuje
AHA iptables nie wypisują żadnych błędów


Na górę
  
 
 Tytuł:
Post: sobota, 16 sierpnia 2003, 16:44 
Uzywasz trybu pasywnego (PASV) na maszynie laczaczej sie ?

182.168.0.222 to jest poprawny adres nie przypadkiem 192.168.0.222 ?
Czy 182.168.0.222 to jest twoj adres zewnetrzny pod jakim istniejesz w internecie ?
Neo+ nie ma chyba zakresu 182.x.x.x ......

Nie do konca rozumiem jak chcesz to zrobic, ale ten FTP ma byc widoczy z internetu?
czy moze tylko w LAN, albo wywolanie ma byc na inny adres
niz pracuje FTP :? (LAN)

: [/] [] ()
iptables -t nat -A PREROUTING -p tcp --dport 21 -d IP_NEO+ --to 192.168.0.1:21 -j DNAT
iptables -t nat -A PREROUTING -p tcp --dport 20 -d IP_NEO+ --to 192.168.0.1:20 -j DNAT
Takie przekierowanie powinno dzialac,
(w uproszczeniu nie chciao mi sie wpisywac zmiennych)

Gdzie to wpisac? zalezy jakiego systemu uzywasz.
Na pewno w katalogu /etc/rc./....
rc.local np. jesli uzywasz slackware.

_____________________________________________________________


Na górę
  
 
 Tytuł:
Post: niedziela, 17 sierpnia 2003, 01:43 
Uzywam trybu activ.
adres przepraszam ale sie buchnąłem oczywiscie ma byc 192.168.0.222.
Adres Ip zewnetrzny jest zmienny bo przecież neo+ ma dynamiczne IP z zakesu 80.50...
A chce uzyskac:
Serwer pracuje na zipslacku mam tam dysk 1.2 GIGA Neo+ jest na USB. Chcę postawic ftp na komputerze w sieci wewnetrznej o adresie 192.168.0.1 ale tak żeby można się było łączyc z zewnątrz:))
Tylko jest mały problem używam bardzo rozbudowanego firewalla i chyba jest zablokowane wyjscie na tych portach do "zewnątrz" czyli po wpisaniu tabeli ...Prerouting... pakiety wchodzą (informuje mnie nawet o tym firewall na moim kompie, ale pozniej go wylaczam) lecz nie wychodzą i połączenie zostaje przerwane Ale Jak podkreslam CHYBA bo logi na servu mowia poloczono... i rozlaczono JAk chcesz to Ci moge wysłac ten plik z firewallem na maila.
Rzecz druga to nie chodziło mi w jakim pliku to wpisac lecz jak uzupełnic tabelę znajdującą się powyżej (w 1 poscie) ale to chyba nieaktualne w tym wypadku.
Jeśli ktos moze to bardzo bym prosił o napisanie tabeli na wychodzenie pakietów z sieci na porcie 21 z ip 192.168.0.1 na "zewnątrz" moze to pomoze
Z góry dziękuję


Na górę
  
 
 Tytuł:
Post: niedziela, 17 sierpnia 2003, 12:01 
A uzyj trybu PASV :)
Forward dziala w obie strony.

Na jakim poleceniu FTP zostaje przerwane polaczenie: LIST ? czy PORT ?
(Wlacz PASV)

Jesli uzywasz kernela 2.4.x dodaj takie wpisy:
: [/] [] ()
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc

Jesli nie pomoze innym w laczeniu, na pewno pomoze tobie w laczeniu sie
z innymi FTP.


Na górę
  
 
 Tytuł:
Post: środa, 20 sierpnia 2003, 00:51 
ja akurat urzywam takich przekierowań i sprawują się znakomicie ;)

HOST="192.168.0.5"

iptables -A PREROUTING -t nat -p tcp -d zewnetrzne_ip --dport port_docelowy_serwera -j DNAT --to $HOST:port_docelowy_hosta
iptables -A FORWARD -i zewnetrzny_interfejs -o wewnetrzny_interfejs -p tcp --dport port_docelowy_serwera -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT


Na górę
  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl