<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3784.html</link>
    <description>&lt;br&gt;Почему то никак не хочет работать проброс  портов.&lt;br&gt;Мне нужно, чтобы  HTTP запросы на 8080 уходили дальше на веб-сервер в локальной сети на порт 80. Для этого в цепочке PREROUTING таблицы NAT добавил правило:&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d $MY_EXTRN_IP_ADDR --dport 8080 -j DNAT --to-destination 172.16.172.237:80&lt;br&gt;&lt;br&gt;В цепочке FORWARD-инга таблицы фильтра политика по умолчанию ACCEPT.&lt;br&gt;&lt;br&gt;И ничего не пашет. Самое интересное, что пакеты вообще не попадают на  обработку в&lt;br&gt;PREROUTING, т.е. например если попытаться соединиться  с сервером (на котором  и выполняется проброс) - вот так: telnet $my_extrn_ip 8080 - то пакет сразу попадает в цепочку INPUT фильтра - каким чудом  это происходит вообще не понятно.&lt;br&gt;(форвардинг разрещён).&lt;br&gt;</description>

<item>
    <title>Проброс портов (Junior)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3784.html#4</link>
    <pubDate>Mon, 12 May 2008 09:30:37 GMT</pubDate>
    <description>&amp;gt;В таблице фильтра, во всех цепочках политика по умолчанию ACCEPT&lt;br&gt;&lt;br&gt;А зачем открывать? Ерунда какая-то...&lt;br&gt;&lt;br&gt;&amp;gt;В цепочках OUTPUT и FORWARD - нет ни одного правила. &lt;br&gt;&amp;gt;В цепочке INPUT  есть пара правил: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -A INPUT -p ALL -s 118.168.0.0/16 -j LOG --log-level info &lt;br&gt;&amp;gt;iptables -A INPUT -p ALL -s 118.168.0.0/16 -j DROP &lt;br&gt;&lt;br&gt;И Вы говорите, что у вас всё разрешено? Ну да ладно..&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В нате построутинг: &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -p ALL -s 172.16.172.237 -j SNAT --to-source &lt;br&gt;&amp;gt;$MY_EXT_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И в нате прероутинге: &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d $MY_EXTRN_IP_ADDR --dport 8080 -j &lt;br&gt;&amp;gt;DNAT --to-destination 172.16.172.237:80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В таблице MANGLE политика по умолчанию везде ACCEPT. &lt;br&gt;&amp;gt;Правил никаких нет - все цепочки пустые. &lt;br&gt;&lt;br&gt;Вот Вам пример рабочей связки проброса портов, в Iptables Tutorial неполная информация,&lt;br&gt;поэтому ВСЕГДА нужно делать тестовый файл фильтра, где указано логирование во всех цепочках, чтобы посмотреть что и куда ходит. Это Вам на будущее.&lt;br&gt;Ну и </description>
</item>

<item>
    <title>Проброс портов (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3784.html#3</link>
    <pubDate>Mon, 12 May 2008 07:10:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В нате построутинг: &lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -p ALL -s 172.16.172.237 -j SNAT --to-source &lt;br&gt;&amp;gt;$MY_EXT_IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И в нате прероутинге: &lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d $MY_EXTRN_IP_ADDR --dport 8080 -j &lt;br&gt;&amp;gt;DNAT --to-destination 172.16.172.237:80 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В таблице MANGLE политика по умолчанию везде ACCEPT. &lt;br&gt;&amp;gt;Правил никаких нет - все цепочки пустые. &lt;br&gt;&lt;br&gt;про то что модули загружены , ядро и iptables не пересобирали можно не спрашивать?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов (Bave)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3784.html#2</link>
    <pubDate>Mon, 12 May 2008 05:22:05 GMT</pubDate>
    <description>В таблице фильтра, во всех цепочках политика по умолчанию ACCEPT&lt;br&gt;В цепочках OUTPUT и FORWARD - нет ни одного правила.&lt;br&gt;В цепочке INPUT  есть пара правил:&lt;br&gt;&lt;br&gt;iptables -A INPUT -p ALL -s 118.168.0.0/16 -j LOG --log-level info&lt;br&gt;iptables -A INPUT -p ALL -s 118.168.0.0/16 -j DROP &lt;br&gt;&lt;br&gt;В нате тоже политика по умолчанию ACCEPT везде:&lt;br&gt;В нате построутинг:&lt;br&gt;iptables -t nat -A POSTROUTING -p ALL -s 172.16.172.237 -j SNAT --to-source $MY_EXT_IP&lt;br&gt;&lt;br&gt;И в нате прероутинге: &lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d $MY_EXTRN_IP_ADDR --dport 8080 -j DNAT --to-destination 172.16.172.237:80&lt;br&gt;&lt;br&gt;В таблице MANGLE политика по умолчанию везде ACCEPT.&lt;br&gt;Правил никаких нет - все цепочки пустые.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/3784.html#1</link>
    <pubDate>Sat, 10 May 2008 20:45:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В цепочке FORWARD-инга таблицы фильтра политика по умолчанию ACCEPT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И ничего не пашет. Самое интересное, что пакеты вообще не попадают на &lt;br&gt;&amp;gt; обработку в &lt;br&gt;&amp;gt;PREROUTING, т.е. например если попытаться соединиться  с сервером (на котором  &lt;br&gt;&amp;gt;и выполняется проброс) - вот так: telnet $my_extrn_ip 8080 - то &lt;br&gt;&amp;gt;пакет сразу попадает в цепочку INPUT фильтра - каким чудом  &lt;br&gt;&amp;gt;это происходит вообще не понятно. &lt;br&gt;&amp;gt;(форвардинг разрещён). &lt;br&gt;&lt;br&gt;покажите вывод iptables-save&lt;br&gt;</description>
</item>

</channel>
</rss>
