<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: переброска портов</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html</link>
    <description>есть сервер Mandriva Enterprise Server&lt;br&gt;на одной сетевой внешний ip &lt;br&gt;на второй локалка 192.168.0.1&lt;br&gt;как с внешнего перебосить порт 9000 на локальный 192.168.0.223&lt;br&gt;т.е. набирая в интернете внешний_ip:9000 подключиться к 192.168.0.223:9000&lt;br&gt;пробовал:&lt;br&gt;sudo iptables -t nat -A PREROUTING -p tcp --dport 9000 -d внешний_ip -j DNAT --to-destination 192.168.0.223&lt;br&gt;sudo iptables -A FORWARD -p tcp --sport 9000 -s 192.168.0.223 -j ACCEPT&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>переброска портов (LSTemp)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#30</link>
    <pubDate>Thu, 23 May 2013 23:31:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; а кто вам сказал что это серьезное дело? это хобби любезнейший &lt;br&gt;&amp;gt;&amp;gt;  Хобби должно начинаться с чтения документации и освоения команды man.&lt;br&gt;&amp;gt; я очень вам благодарен за технические ответы &lt;br&gt;&amp;gt; но тыкать мне на учебники глупо &lt;br&gt;&amp;gt; вы же заходите на форумы с темой вам не близкой и если &lt;br&gt;&amp;gt; каждый раз вам будут тыкать типа почитай мануал или закон - &lt;br&gt;&amp;gt; то у вас возникнет вопрос а на кой тогда форум?!&lt;br&gt;&amp;gt; вот на хрена мне читать мануалы?! мне надо настроить и выкинуть из &lt;br&gt;&amp;gt; головы эту информацию (у меня ее своей хватает) &lt;br&gt;&lt;br&gt;Не Обижайтесь. Это технический форум и знание обсуждаемого предмета здесь ставится в первую очередь. Хобби - это хорошо, но тыкать Вам на учебники будут. Если интересно - читайте их (я бы даже посоветовал спросить про книги рекомендуемые для чтения в соотвествующем форуме программирование/итд). &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>переброска портов (LSTemp)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#29</link>
    <pubDate>Thu, 23 May 2013 23:21:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; nat POSTROUTING нужен если есть вероятность что ответы пойдут по другому маршруту, &lt;br&gt;&amp;gt;&amp;gt; в данном случае помоему такой вероятности нет, а обратная трансляция будет &lt;br&gt;&amp;gt;&amp;gt; автоматом &lt;br&gt;&amp;gt;  Да неужели? Если явно не задать трансляцию с LAN-адресов на WAN &lt;br&gt;&amp;gt; (белый IP, если угодно) _ Вас ожидает очень много интересного. Сети &lt;br&gt;&amp;gt; вида 192.168.0.0/16 не маршрутизируются &lt;br&gt;&lt;br&gt;подобные проблемы могут возникать при организацмм ДМЗ. при простом НАТе их нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>переброска портов (ALex_hha)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#28</link>
    <pubDate>Wed, 22 May 2013 07:25:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; а кто вам сказал что это серьезное дело? это хобби любезнейший &lt;br&gt;&amp;gt;&amp;gt;  Хобби должно начинаться с чтения документации и освоения команды man.&lt;br&gt;&amp;gt; я очень вам благодарен за технические ответы &lt;br&gt;&amp;gt; но тыкать мне на учебники глупо &lt;br&gt;&amp;gt; вы же заходите на форумы с темой вам не близкой и если &lt;br&gt;&amp;gt; каждый раз вам будут тыкать типа почитай мануал или закон - &lt;br&gt;&amp;gt; то у вас возникнет вопрос а на кой тогда форум?!&lt;br&gt;&amp;gt; вот на хрена мне читать мануалы?! мне надо настроить и выкинуть из &lt;br&gt;&amp;gt; головы эту информацию (у меня ее своей хватает) &lt;br&gt;&lt;br&gt;пора уже привыкнуть, что в мире linux картинка примерно такая - http://i.piccy.info/i7/a45804dd6a832c0369b6854a6c7dd38a/4-59-220/61639620/Varianty_otvetov_na_resursah_posvyashchennyh_Linux.png&lt;br&gt;</description>
</item>

<item>
    <title>переброска портов (reader)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#27</link>
    <pubDate>Tue, 21 May 2013 18:31:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A smurfs -s 0.0.0.0/32 -j RETURN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A smurfs -m addrtype --src-type BROADCAST -j LOG --log-prefix &quot;Shorewall:smurfs:DROP:&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; --log-level 6 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A smurfs -m addrtype --src-type BROADCAST -j DROP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A smurfs -s 224.0.0.0/4 -j LOG --log-prefix &quot;Shorewall:smurfs:DROP:&quot; --log-level 6 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A smurfs -s 224.0.0.0/4 -j DROP &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; COMMIT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; # Completed on Tue May 21 08:24:40 2013 &lt;br&gt;&amp;gt; странно нет файла /etc/sysconfig/iptables &lt;br&gt;&amp;gt; где могут прятаться настройки?&lt;br&gt;&lt;br&gt;у Вас правила генерит Shorewall, iptables-save &amp;gt; /etc/sysconfig/iptables , Shorewall отключите , а iptables включите , почистите /etc/sysconfig/iptables от хлама и изучайте iptables&lt;br&gt;</description>
</item>

<item>
    <title>переброска портов (Дядя_Федор)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#26</link>
    <pubDate>Tue, 21 May 2013 16:34:17 GMT</pubDate>
    <description>&amp;gt; вот на хрена мне читать мануалы?! мне надо настроить и выкинуть из &lt;br&gt;&amp;gt; головы эту информацию (у меня ее своей хватает) &lt;br&gt;&lt;br&gt; Ясно. Удачи. Клинический случай.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>переброска портов (czech)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#25</link>
    <pubDate>Tue, 21 May 2013 15:04:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; -A reject -p icmp -j REJECT --reject-with icmp-host-unreachable &lt;br&gt;&amp;gt;&amp;gt; -A reject -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&amp;gt;&amp;gt; -A smurfs -s 0.0.0.0/32 -j RETURN &lt;br&gt;&amp;gt;&amp;gt; -A smurfs -m addrtype --src-type BROADCAST -j LOG --log-prefix &quot;Shorewall:smurfs:DROP:&quot; &lt;br&gt;&amp;gt;&amp;gt; --log-level 6 &lt;br&gt;&amp;gt;&amp;gt; -A smurfs -m addrtype --src-type BROADCAST -j DROP &lt;br&gt;&amp;gt;&amp;gt; -A smurfs -s 224.0.0.0/4 -j LOG --log-prefix &quot;Shorewall:smurfs:DROP:&quot; --log-level 6 &lt;br&gt;&amp;gt;&amp;gt; -A smurfs -s 224.0.0.0/4 -j DROP &lt;br&gt;&amp;gt;&amp;gt; COMMIT &lt;br&gt;&amp;gt;&amp;gt; # Completed on Tue May 21 08:24:40 2013 &lt;br&gt;&lt;br&gt;странно нет файла /etc/sysconfig/iptables&lt;br&gt;где могут прятаться настройки?&lt;br&gt;</description>
</item>

<item>
    <title>переброска портов (czech)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#24</link>
    <pubDate>Tue, 21 May 2013 14:34:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а кто вам сказал что это серьезное дело? это хобби любезнейший &lt;br&gt;&amp;gt;  Хобби должно начинаться с чтения документации и освоения команды man.&lt;br&gt;&lt;br&gt;я очень вам благодарен за технические ответы&lt;br&gt;но тыкать мне на учебники глупо&lt;br&gt;вы же заходите на форумы с темой вам не близкой и если каждый раз вам будут тыкать типа почитай мануал или закон - то у вас возникнет вопрос а на кой тогда форум?!&lt;br&gt;вот на хрена мне читать мануалы?! мне надо настроить и выкинуть из головы эту информацию (у меня ее своей хватает)&lt;br&gt;</description>
</item>

<item>
    <title>переброска портов (reader)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#23</link>
    <pubDate>Tue, 21 May 2013 07:07:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A INPUT -j LOG --log-prefix &quot;Shorewall:INPUT:REJECT:&quot; --log-level 6 &lt;br&gt;&amp;gt; -A INPUT -j reject &lt;br&gt;&amp;gt; -A FORWARD -i eth0 -j eth0_fwd &lt;br&gt;&amp;gt; -A FORWARD -i eth1 -j eth1_fwd &lt;br&gt;&amp;gt; -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt; -A FORWARD -j Reject &lt;br&gt;&amp;gt; -A FORWARD -j LOG --log-prefix &quot;Shorewall:FORWARD:REJECT:&quot; --log-level 6 &lt;br&gt;&amp;gt; -A FORWARD -j reject &lt;br&gt;&amp;gt; -A FORWARD -s 192.168.0.223/32 -p tcp -m tcp --sport 9000 -j ACCEPT &lt;br&gt;&amp;gt; -A FORWARD -s 192.168.0.223/32 -p tcp -m tcp --sport 8080 -j ACCEPT &lt;br&gt;&lt;br&gt;правила после  -j reject уже не будут срабатывать, поднимите в начало FORWARD.&lt;br&gt;в сторону 192.168.0.223 тоже нужно разрешать.&lt;br&gt;да и проверяете из той же подсети , а при этом есть свои нюансы, читайте пояснения в http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A reject -p icmp -j REJECT --reject-with icmp-host-unreachable &lt;br&gt;&amp;gt; -A reject -j REJECT --reject-with icmp-host-prohibited &lt;br&gt;&amp;gt; -A smurfs -s 0.0.0.0/32 -j RETURN &lt;br&gt;&amp;gt; -A smurfs -m addrtype --src-type BROAD</description>
</item>

<item>
    <title>переброска портов (Дядя_Федор)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/94660.html#22</link>
    <pubDate>Tue, 21 May 2013 04:45:34 GMT</pubDate>
    <description>&amp;gt; а кто вам сказал что это серьезное дело? это хобби любезнейший &lt;br&gt;&lt;br&gt; Хобби должно начинаться с чтения документации и освоения команды man.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
