<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88117.html</link>
    <description>Доброго времени всем.&lt;br&gt;Вот решил освоить iptables, до этого работал с пакетными фильтрами, только семейства *BSD.&lt;br&gt;Пожалуйста, помогите настроить проброс портов внутрь локальной сети.&lt;br&gt;Конфигурация:&lt;br&gt;CentOS 5.4&lt;br&gt;eth0 - 192.168.10.2&lt;br&gt;eth1 - Интернет от провайдера&lt;br&gt;eth2 - Интерфейс ведущий в DMZ (пока что его нет :).&lt;br&gt;192.168.10.9 - IP-адрес ПК на который надо пробросить RDP.&lt;br&gt;&lt;br&gt;iptables - был пересобран с 1.3.6 на 1.4.6&lt;br&gt;&lt;br&gt;iptables - rules&lt;br&gt;&lt;br&gt;Chain INPUT (policy ACCEPT) - Убраны все правила и политика АCCEP, чтоб все пакеты ходили&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;ACCEPT     tcp  --  192.168.10.9         anywhere            tcp spt:ms-wbt-server&lt;br&gt;ACCEPT     tcp  --  anywhere             192.168.10.9        tcp dpt:ms-wbt-server&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain RH-Firewall-1-INPUT (0 references)&lt;br&gt;target     prot opt source               destina</description>

<item>
    <title>Помогите с iptables (Seven7)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88117.html#1</link>
    <pubDate>Wed, 10 Feb 2010 09:40:25 GMT</pubDate>
    <description>Трансляцию адресов надо настраивать в таблице nat, вот пример:&lt;br&gt;&lt;br&gt;т.е. iptables -A PREROUTING -t nat и т.д.&lt;br&gt;&lt;br&gt;&lt;br&gt;Chain PREROUTING &lt;br&gt;DNAT       tcp  --  *      *       0.0.0.0/0      0.0.0.0/0           tcp dpt:3389 to:192.168.10.9&lt;br&gt;</description>
</item>

</channel>
</rss>
