Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 29 czerwca 2025, 04:13

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 
Autor Wiadomość
Post: niedziela, 21 listopada 2004, 16:33 
Offline
Użytkownik

Rejestracja: czwartek, 25 lipca 2002, 23:35
Posty: 172
Witam
Jak przekierować port na nowym NND chodzi mi o zrobienia activ na DC.
Próbowalem różnych bałwan jestem na iptables z forum i nic nie działa.

Kiedy można spodziewać się nowego firewala.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 21 listopada 2004, 21:34 
Offline

Rejestracja: poniedziałek, 3 maja 2004, 10:12
Posty: 40
ja mam tak:
iptables -I FORWARD -p tcp -d 10.1.1.2 --dport 4400:4410 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i ppp0 -s 0/0 -d 0/0 --dport 4400:4410 -j DNAT --to 10.1.1.2
iptables -I FORWARD -p udp -d 10.1.1.2 --dport 4400:4410 -j ACCEPT
iptables -t nat -A PREROUTING -p udp -i ppp0 -s 0/0 -d 0/0 --dport 4400:4410 -j DNAT --to 10.1.1.2
a pozniej:
/etc/rc.d/iptables save

oczywiscie ppp0 to jest moja neo, zmien jak masz inne lacze
4400-4410 to zakres portow do przekierowania
a 10.1.1.2 to ipek na ktorego robisz forwarda


Na górę
 Wyświetl profil  
 
Post: poniedziałek, 29 listopada 2004, 18:27 
Offline

Rejestracja: poniedziałek, 29 listopada 2004, 17:57
Posty: 5
Lokalizacja: Rzeszów
Nie działa mi, wpisałem powyższą całą regułkę do /etc/rc.d/iptables.
Zainstalowałem nowe NND i teraz niemożna zrobić przekierowywania w starym wystarczyło wgrać forwards i skonfigurować. Proszę o dokładny opis


Na górę
 Wyświetl profil  
 
Post: poniedziałek, 29 listopada 2004, 19:13 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
Vadimek pisze:
Nie działa mi, wpisałem powyższą całą regułkę do /etc/rc.d/iptables.


Skąd Ci taki pomysł przyszedł do głowy żeby edytować plik /etc/rc.d/iptables? Przecież to tylko script startowy, którego celem jest coś zupełnie innego niż ustawiania regułek firewalla czy uruchamiania przekierowania portów... Widziałeś w tym pliku choć jedną regułkę filtrującą?

Vadimek pisze:
Zainstalowałem nowe NND i teraz niemożna zrobić przekierowywania w starym wystarczyło wgrać forwards i skonfigurować. Proszę o dokładny opis


Kraków nie od razu zbudowano... albo zrobisz to sam albo poczekaj...

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 2 grudnia 2004, 18:02 
Offline

Rejestracja: wtorek, 28 października 2003, 08:43
Posty: 69
Lokalizacja: Gdańsk
hmm... a jak później usunąć przekierowanie ??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 2 grudnia 2004, 22:50 
Offline

Rejestracja: poniedziałek, 3 maja 2004, 10:12
Posty: 40
/etc/iptables/iptables.rules tam sie to wszystko zapisuje


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 3 grudnia 2004, 05:12 
Offline
MODERATOR

Rejestracja: piątek, 5 lipca 2002, 17:31
Posty: 2449
Lokalizacja: Londyn
Asio pisze:
/etc/iptables/iptables.rules tam sie to wszystko zapisuje


tego pliku ręcznie raczej bym nie edytował... no chyba że naprawdę dobrze wiesz co robisz.
Plik /etc/iptables/iptables.rules jest zapisywany komendą:

/etc/rc.d/iptables save

i znajdują się w nim regułki aktualnie obowiązujące w systemie. Wynika z tego, że jeśli coś do firewalla chcemy dodać to należy odpowiednie regułki wklepać w konsoli, a potem wykonać powyższe polecenie. Po restarcie (komputera lub scriptu /etc/rc.d/iptables) zapisane regułki zostaną załadowane ZAMIAST domyślnego(wbudowanego) firewalla.
Jak długo ten plik istnieje w systemie zawsze po restarcie będzie ładowany, usunięcie go spowoduje, że po restarcie znów będzie ładowany wbudowany firewall.

_________________
Mis'
___________________________________
"Real Men Use Telnet on port 80" (el bid)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 stycznia 2005, 10:55 
Offline

Rejestracja: poniedziałek, 20 grudnia 2004, 01:10
Posty: 14
Lokalizacja: Brześć
A dlaczego ta regułka u mnie niedziala, wyszukiwanie tak ale gdy chce ciagnac to pojawia sie Connection timeout :?:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 3 stycznia 2005, 12:06 
Offline
Użytkownik

Rejestracja: wtorek, 10 grudnia 2002, 12:32
Posty: 363
Lokalizacja: Elbląg
goat79 pisze:
A dlaczego ta regułka u mnie niedziala, wyszukiwanie tak ale gdy chce ciagnac to pojawia sie Connection timeout :?:

nie wiem co z krzaczyłeś, ale powinno działać.

_________________
NuFeL
------------
ASK KapselNet


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 4 stycznia 2005, 00:39 
Offline

Rejestracja: wtorek, 2 listopada 2004, 20:30
Posty: 84
Lokalizacja: Lublin
Witam ja mam u siebie tak i wszystko smiga w DC++ mam activa,

[root@Himera_Server rc.d]# iptables -I FORWARD -p tcp -d 192.168.0.2 --dport 412 -j ACCEPT
[root@Himera_Server rc.d]# iptables -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.0.2:412
[root@Himera_Server rc.d]# iptables -I FORWARD -p udp -d 192.168.0.2 --dport 412 -j ACCEPT
[root@Himera_Server rc.d]# iptables -t nat -A PREROUTING -p udp -i eth0 -s 0/0 -d 0/0 --dport 412 -j DNAT --to 192.168.0.2:412


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 10 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 11 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl