URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81799
[ Назад ]

Исходное сообщение
"port forward"

Отправлено rdn , 02-Сен-08 18:54 
На машине с gentoo ядро 2.6.25 два интерфейса, один в локалку второй в инет.
Пробросил порт 4181 на машину в локалке:

iptables -t nat -A PREROUTING -p tcp --dport 4181 -i ${WAN} -j DNAT --to 192.168.1.1
iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE

внешний ip - 191.191.191.191
из инета захожу на 191.191.191.191:4181 - всё нормально
со своей машины в локалке зайти не могу на этот же адрес
инет в локалке работает, прокси нет
где капать?


Содержание

Сообщения в этом обсуждении
"port forward"
Отправлено Andrey Mitrofanov , 03-Сен-08 10:40 
>iptables -t nat -A PREROUTING -p tcp --dport 4181 -i ${WAN} -j
>DNAT --to 192.168.1.1
>iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
>из инета захожу на 191.191.191.191:4181 - всё нормально
>со своей машины в локалке зайти не могу на этот же адрес

Наверное, "из локалки" интерфейс совсем не ${WAN}?


"port forward"
Отправлено rdn , 03-Сен-08 10:43 
>>iptables -t nat -A PREROUTING -p tcp --dport 4181 -i ${WAN} -j
>>DNAT --to 192.168.1.1
>>iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
>>из инета захожу на 191.191.191.191:4181 - всё нормально
>>со своей машины в локалке зайти не могу на этот же адрес
>
>Наверное, "из локалки" интерфейс совсем не ${WAN}?

WAN - внешний, LAN - внутренний, но я пробывал писать так:

iptables -t nat -A PREROUTING -p tcp -d ${WAN_IP} --dport 4181 -j DNAT --to 192.168.1.1
и
iptables -t nat -A PREROUTING -p tcp -i ${LAN} --dport 4181 -j DNAT --to 192.168.1.1

результат тотже


"port forward"
Отправлено Taelas , 03-Сен-08 13:21 
>[оверквотинг удален]
>iptables -t nat -A PREROUTING -p tcp --dport 4181 -i ${WAN} -j
>DNAT --to 192.168.1.1
>iptables -t nat -A POSTROUTING -o ${WAN} -j MASQUERADE
>
>внешний ip - 191.191.191.191
>из инета захожу на 191.191.191.191:4181 - всё нормально
>со своей машины в локалке зайти не могу на этот же адрес
>
>инет в локалке работает, прокси нет
>где капать?

http://www.opennet.me/docs/RUS/iptables/#DNATTARGET
ближе к концу описания DNAT


"port forward"
Отправлено reader , 03-Сен-08 16:10 
локальная машина в той же подсети что и 192.168.1.1?
если да, то угадайте как пойдет ответ с нее.