Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 13:12

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 
Autor Wiadomość
Post: czwartek, 23 czerwca 2005, 15:19 
Offline

Rejestracja: środa, 22 czerwca 2005, 02:53
Posty: 49
Lokalizacja: Błonie
Witam.
Chciałbym się dostać na mojego ftp-a (w local 192.168.1.2) z internetu. Dopiero niedawno zrobilem routerek nnd i jestem jeszcze zielony. Czytalem posty i wedlug nich zrobilem przekierowanie:
: [/] [] ()
iptables -A FORWARD -p tcp -d 192.168.1.2 --dport 90 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 90 -j DNAT --to 192.168.1.2:21

Na koniec:
: [/] [] ()
/etc/rc.d/iptables save
/etc/rc.d/iptables restart

Niestety nie działa jak wpisuję: ftp://moja_domenka.org:90

Zastanawia mni e jeszcze jedno - mianowicie pisałem wg tego ale czemu w forwardzie jest port 80, a w preroutingu 91?:
iptables -A FORWARD -p tcp -d 192.168.1.5 --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 91 -j DNAT --to 192.168.1.5:80

Ewentualnie jak powinna wyglądać regułka dla mnie i jak się pozbyć poprzedniej.
Z góry dziękuję za pomoc i przepraszam jeśli Was uraziłem moją lameriadą :?
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 czerwca 2005, 15:26 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
hej ale FTP dzial na porcie 20 i 21 i zeby z netu sie dostac na serwer FTP na NND to nietrzeba, a jesli zle zrozumialem, bo chyba masz FTP na lokalnym kampie, to najlepiej sobie zmien standartowy firewall na firewall Czerwo, bardziej rozbudowany, a do przekierowam ma konfigurator, mam go u siebie i dzila ladnie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 czerwca 2005, 15:48 
Offline

Rejestracja: środa, 22 czerwca 2005, 02:53
Posty: 49
Lokalizacja: Błonie
Dokładnie mam ftp-a na kompie lokalnym na 192.168.1.2. Wiem, że działa na 21 procie. Dopiero zaczynam przygody z routerem i myślę, że nauka iptables mi się przyda. Co do Czerwo - zerknę w wolnej chwili. Może mi ktoś pomóc w zbudowaniu regułki?

Dodam tylko że na routerku nam połączenie z netem ppp0 a sieć eth0
Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 czerwca 2005, 15:51 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
Ja niestety nie jestem dobry w tworzeniu regulek dla iptables,a w firewallu Czerwo jest konfigurator przekierowan, ktory tylko odpalasz i wstawiasz odpowiednie dane :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 czerwca 2005, 16:11 
Offline

Rejestracja: środa, 22 czerwca 2005, 02:53
Posty: 49
Lokalizacja: Błonie
Lamer: a jak go zainstalować? jest jakaś paczka dla pacmana czy ze źródełek szukać? :?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 23 czerwca 2005, 16:19 
Offline
Użytkownik

Rejestracja: sobota, 30 kwietnia 2005, 18:18
Posty: 1128
Lokalizacja: Rybnik
jest paczuszka z konsoloi:
: [/] [] ()
wget http://markomp.dnc.pl/nnd/firewall-3-2nnd.pkg.tar.tar

nastepnie jak sobie go sciagniesz to
: [/] [] ()
pacman -U /nazwa_katalogu/nazwa_pakietu

i nastepnie idziesz do katalogu /etc/iptables tam jest konfigurator firewall ktory odpalasz, a po zakonczonej konfiguracji z konsoli /etc/rc.d/iptables restart, pownienes sobie z tym poradzic bez problemu, osobno jest konfigurator przekierowan, wiec zycze powodzenia :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 11:58 
Offline

Rejestracja: czwartek, 8 grudnia 2005, 18:01
Posty: 40
Lokalizacja: Jaworzno
Witam wlasnie znalazlem ten temacik i mam taki sam problem... czy juz on zostal rozwiazany? u mnie wystepuje taki problem jak mam taka regulke

iptables -I FORWARD -p tcp -d 192.168.1.12 --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 21 -j DNAT --to 192.168.1.12
ftp na kompie lokalnym dziala bez problemu ale ja tez chcialbym miec dostep do ftp na serwerze czy da sie to jakos zrobic?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 12:07 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
byrek
: [/] [] ()
220-Welcome to Cerberus FTP Server
220 Cerated by Grant Averett
530 Unknown user

Ja bym powiedział, że twój ftp jest widoczny na zewnątrz...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 12:22 
Offline

Rejestracja: czwartek, 8 grudnia 2005, 18:01
Posty: 40
Lokalizacja: Jaworzno
Tak wiem że jest widoczny ale chodzi mi o to zebym mogl dostac sie na ftp na kompie lokalnym i na ftp na routerze da sie to jakos zrobic?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 12:26 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Postaw ftp na innym porcie, albo przekieruj gosciowi inny.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 12:35 
Offline

Rejestracja: czwartek, 8 grudnia 2005, 18:01
Posty: 40
Lokalizacja: Jaworzno
probowalem to zrobic tak:

iptables -I FORWARD -p tcp -d 192.168.1.12 --dport 50 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 50 -j DNAT --to 192.168.1.12:21

ale niestety nie dziala... no nic chyba zostane tylko przy tym ftp na kompie lokalnym :]


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 12:38 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
W pierwszej linijce dport ma być 21! Chodzi o port na kompie docelowym!
I daj -A zamiast -I.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 12:54 
Offline

Rejestracja: czwartek, 8 grudnia 2005, 18:01
Posty: 40
Lokalizacja: Jaworzno
probowalem tak:

iptables -A FORWARD -p tcp -d 192.168.1.12 --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 21 -j DNAT --to 192.168.1.12

i tak...

iptables -A FORWARD -p tcp -d 192.168.1.12 --dport 21 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 50 -j DNAT --to 192.168.1.12:21

ale niestety wciaz nie dziala:-(


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 25 stycznia 2006, 14:16 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
http://forum.freesco.pl/viewtopic.php?t=9398


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl