Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 27 czerwca 2025, 11:45

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
Post: wtorek, 1 listopada 2005, 21:40 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Mam mały problem - chciałbym otworzyć port 6881 i przekierować go na ip 192.168.1.2 (łącze DSL na eth0, eth1 int wewn)
i zapodając komendy
iptables -A INPUT -p tcp -i eth0 --dport 6881 -j ACCEPT
iptables -I FORWARD -p tcp -d 192.168.1.2 --dport 6881 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 6881 -j DNAT --to 192.168.1.2
niestety jest on nadal zamknięty
# nmap -p 6881 83.17.13.198

Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2005-11-01 19:33 CET
Interesting ports on akj198.internetdsl.tpnet.pl (83.17.13.198):
PORT STATE SERVICE
6881/tcp closed unknown

Nmap finished: 1 IP address (1 host up) scanned in 0.244 seconds

Ma ktoś jakiś pomysł? :(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 1 listopada 2005, 22:03 
ile razy to jeszcze będzie powtarzane to sam nie wiem....ja już chyba o tym z 10 razy pisałem....jak chcesz przekierować port to poczytaj w archiwum o tym...czasem się znajdzie złe regułki i własnie chyba bylo tak w twoim przypadku.....szukaj dobrze !!!!!!

ma być tak (i to wystarczy, nie musisz nic dodawać do ładńcucha INPUT):

iptables -I FORWARD -p tcp -d 192.168.1.2 --dport 6881 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 6881 -j DNAT --to 192.168.1.2


Na górę
  
 
 Tytuł:
Post: wtorek, 1 listopada 2005, 23:47 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
I jest jeszcze takie coś jak Wiki
http://www.wiki.nnd.freesco.pl/index.php/FAQ#Klient_suszy_mi_g.C5.82owe_o_High_ID_w_swoim_programie_p2p
:P
Działa mi bez problemu.

Pozdro
Adam

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 00:25 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
W takim razie na Wiki jest błędnie podany przykład...
-t nat -A PREROUTING


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 01:45 
Offline
Użytkownik

Rejestracja: sobota, 22 października 2005, 01:49
Posty: 412
Lokalizacja: 3-City
Ale o co chodzi :?:
Tak mi działa i wszędzie na forum tak podają ... w takim razie o co chodzi :?: :!:

_________________
Symetryk światło, CDN2 3.1.4-4-ARCH i686 AMD E-350 Processor AuthenticAMD & kilku użyszkodników ;)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 2 listopada 2005, 02:07 
Offline

Rejestracja: sobota, 29 października 2005, 12:31
Posty: 36
Lokalizacja: poznan
Ostatnio walczyłem z podobnym problemem.
zciech był uprzejmy:
zciech pisze:
Jeszce raz to napisze.
Przekierowanie jest prawidlowe, szukaj bledu gdzie indziej.

iptables -I FORWARD -p tcp -d 192.168.1.6 --dport 443 -j ACCEPT
iptables -t nat -I PREROUTING -p tcp --dport 443 -j DNAT --to 192.168.1.6


: [/] [] ()
[root@root etc]# iptables -L FORWARD -nv
Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.1.6         tcp dpt:443
[root@root etc]# iptables -L -t nat -nv
Chain PREROUTING (policy ACCEPT 8867 packets, 508K bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:443 to:192.168.1.6


akurat chodziło o port 443(którego nie polecam używać w ten sposób - blokuje bezp.poł. w całej sieci,hehe ale o ty dowiedziałem się potem).
p.

_________________
Baardzo świeży posiadacz NND.
edit:baaardzo zmniejszone o 1 a.(w październiku będzie bardzo - po 2 latach ;) )


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 listopada 2005, 01:17 
Offline
Użytkownik

Rejestracja: poniedziałek, 7 października 2002, 08:17
Posty: 158
Nie ma tu żadnych błędów, obie formy są równoznaczne, dopóki nie poda się numeru reguły po komendzie -I, czyli :

iptables -t nat -I PREROUTING -p tcp ... oraz
iptables -t nat -A PREROUTING -p tcp ... działają tak samo,

chyba że zapoda się:

iptables -t nat -I PREROUTING 2 -p tcp ... wtedy insert zadziała jak insert, a nie jak append, i wstawi regułe na drugą pozycję w łańcuchu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 listopada 2005, 01:31 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
Nie mąć ludziom w głowach.

Nieprawdą jest jakoby:
Cytuj:
iptables -t nat -I PREROUTING -p tcp ... oraz
iptables -t nat -A PREROUTING -p tcp ... działają tak samo,

Zobacz link w stopce.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 7 stycznia 2006, 19:41 
Offline

Rejestracja: czwartek, 5 stycznia 2006, 09:39
Posty: 33
moze to lamerskie pytanie, ale czy mozna w ogole wywalic ten orginalny firewall z nnd? Znaczzy chodzi mi o to zeby wszystkie porty forwardowac z kazdego wewnetrznego IP.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 7 stycznia 2006, 20:19 
Offline

Rejestracja: czwartek, 13 października 2005, 18:00
Posty: 75
Lokalizacja: Opole
No z tego co się orientuję, to raczej się nie da wszystkich portów przekierować na wszystkie IP w sieci. Z tego co wiem, to jeden port można przekierować tylko na 1 IP (a w każdym razie iptables na to pozwala). Podobno są jakieś firewalle, które potrafią przekierować porty dynamicznie (chociaż o żadnym takim nie słyszałem ;) ), ale ZAWSZE 1 port na 1 IP :)
Pozdrawiam.

_________________
NND 07/2005, P200MMX, 32MB RAM, HDD 2GB+bad sectory ;) , Neo512, Sagem f@st 800, 5 userów.

Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl