<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проброс порта</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91864.html</link>
    <description>Здраствуйте&lt;br&gt;Пьiiтаюсь пробросить порт с локальной машиньii 192.168.2.101:8081 на 101.8.9.8:8081&lt;br&gt;вот iptables&lt;br&gt;&lt;br&gt;# Firewall configuration written by system-config-firewall&lt;br&gt;# Manual customization of this file is not recommended.&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;-A POSTROUTING -o eth2 -j MASQUERADE&lt;br&gt;# проброс порта 8081 на локальном компе в сеть 101.8.&lt;br&gt;-A PREROUTING -i eth2 -p tcp --dport 8081 -j DNAT --to-destination 192.168.2.101:8081&lt;br&gt;COMMIT&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;-A INPUT -p icmp -j ACCEPT&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -s 192.168.2.101 -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT&lt;br&gt;-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT&lt;br&gt;-A INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT&lt;br&gt;-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT&lt;br&gt;# проброс порта 8081 на локальном компе в сеть 101.8.&lt;br&gt;-</description>

<item>
    <title>проброс порта (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91864.html#4</link>
    <pubDate>Fri, 01 Jul 2011 04:38:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Дык чтобы пробросить нужен DNAT, к примеру так: &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 4662 -j &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; DNAT --to-destination 192.168.0.120 &lt;br&gt;&amp;gt;&amp;gt; а он чего по твоему делает?&lt;br&gt;&amp;gt;&amp;gt; выше показано...&lt;br&gt;&amp;gt;&amp;gt; Думаю, дело в sysctl -a &amp;#124;grep forward &lt;br&gt;&amp;gt; форвардинг включен (на 101ю8ю9ю8) &lt;br&gt;&amp;gt; на 192.168.2.101 тоже нужно включить?&lt;br&gt;&lt;br&gt;является ли 101ю8ю9ю8 шлюзом по умолчанию для  192.168.2.101 ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проброс порта (lex320388)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91864.html#3</link>
    <pubDate>Fri, 01 Jul 2011 00:04:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Дык чтобы пробросить нужен DNAT, к примеру так: &lt;br&gt;&amp;gt;&amp;gt; $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 4662 -j &lt;br&gt;&amp;gt;&amp;gt; DNAT --to-destination 192.168.0.120 &lt;br&gt;&amp;gt; а он чего по твоему делает?&lt;br&gt;&amp;gt; выше показано...&lt;br&gt;&amp;gt; Думаю, дело в sysctl -a &amp;#124;grep forward &lt;br&gt;&lt;br&gt;форвардинг включен (на 101ю8ю9ю8) &lt;br&gt;на 192.168.2.101 тоже нужно включить?&lt;br&gt;</description>
</item>

<item>
    <title>проброс порта (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91864.html#2</link>
    <pubDate>Thu, 30 Jun 2011 16:27:37 GMT</pubDate>
    <description>&amp;gt; Дык чтобы пробросить нужен DNAT, к примеру так: &lt;br&gt;&amp;gt; $IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 4662 -j &lt;br&gt;&amp;gt; DNAT --to-destination 192.168.0.120 &lt;br&gt;&lt;br&gt;а он чего по твоему делает?&lt;br&gt;выше показано...&lt;br&gt;&lt;br&gt;&lt;br&gt;Думаю, дело в sysctl -a &amp;#124;grep forward&lt;br&gt;</description>
</item>

<item>
    <title>проброс порта (Punck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91864.html#1</link>
    <pubDate>Thu, 30 Jun 2011 15:29:41 GMT</pubDate>
    <description>Дык чтобы пробросить нужен DNAT, к примеру так:&lt;br&gt;$IPTABLES -t nat -A PREROUTING -i $INET_IFACE -p tcp --dport 4662 -j DNAT --to-destination 192.168.0.120&lt;br&gt;</description>
</item>

</channel>
</rss>
