Есть шлюз под линуксом. Он имеет внешний апишник провайдера. Внутри за шлюзом локальная сеть, которая NATится на внешний мир. Можно ли сделать так, чтобы из сети провайдера можно было ввести ftp://IP_шлюза, при этом фактическое обращение было к FTP одной из машин заNATеной внутренней сети? Если можно, то как? Спасибо.
>Есть шлюз под линуксом. Он имеет внешний апишник провайдера. Внутри за шлюзом
>локальная сеть, которая NATится на внешний мир. Можно ли сделать так,
>чтобы из сети провайдера можно было ввести ftp://IP_шлюза, при этом фактическое
>обращение было к FTP одной из машин заNATеной внутренней сети? Если
>можно, то как? Спасибо.В поиске здесь забиваешь iptables открываешь мануал по нему и читаешь раздел "Действие DNAT"
>>Есть шлюз под линуксом. Он имеет внешний апишник провайдера. Внутри за шлюзом
>>локальная сеть, которая NATится на внешний мир. Можно ли сделать так,
>>чтобы из сети провайдера можно было ввести ftp://IP_шлюза, при этом фактическое
>>обращение было к FTP одной из машин заNATеной внутренней сети? Если
>>можно, то как? Спасибо.
>
>В поиске здесь забиваешь iptables открываешь мануал по нему и читаешь
>раздел "Действие DNAT"
Сразу же попробовал DNAT, но результата не вышло. Правило такое
iptables -t nat -D PREROUTING -p tcp -d IP_шлюза --dport 21 -j DNAT --to-destination 192.168.12.10 (мой IP)
>>>Есть шлюз под линуксом. Он имеет внешний апишник провайдера. Внутри за шлюзом
>>>локальная сеть, которая NATится на внешний мир. Можно ли сделать так,
>>>чтобы из сети провайдера можно было ввести ftp://IP_шлюза, при этом фактическое
>>>обращение было к FTP одной из машин заNATеной внутренней сети? Если
>>>можно, то как? Спасибо.
>>
>>В поиске здесь забиваешь iptables открываешь мануал по нему и читаешь
>>раздел "Действие DNAT"
>
>
>Сразу же попробовал DNAT, но результата не вышло. Правило такое
>iptables -t nat -D PREROUTING -p tcp -d IP_шлюза --dport 21 -j
>DNAT --to-destination 192.168.12.10 (мой IP)Невышло ибо 21 порта надо ещё их некоторое кол-во. Читай про активный и пассивный режимы фтп.
>Сразу же попробовал DNAT, но результата не вышло. Правило такое
>iptables -t nat -D PREROUTING -p tcp -d IP_шлюза --dport 21 -j
>DNAT --to-destination 192.168.12.10 (мой IP)
-D - удалить правило!!!
и подгрузить модуль маскарада фтп
>>Сразу же попробовал DNAT, но результата не вышло. Правило такое
>>iptables -t nat -D PREROUTING -p tcp -d IP_шлюза --dport 21 -j
>>DNAT --to-destination 192.168.12.10 (мой IP)
>-D - удалить правило!!!
>и подгрузить модуль маскарада фтп
"-A", конечно. Не то скопировал.