<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброска порта через iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5469.html</link>
    <description>Схема такая:&lt;br&gt;&lt;br&gt;WAN(eth0) + ppp server (ipsec+xl2tp) ( 192.168.42.1) -&amp;gt; ppp client ( 192.168.42.10)&lt;br&gt;&lt;br&gt;На 192.168.42.10 висит открытый порт (5554)  нужно сделать так чтобы он был доступен на внешнем ip. Но почему-то это не работает. В чем ошибка ?&lt;br&gt;&lt;br&gt;&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;207:14108&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;1268:287059&#093;&lt;br&gt;-A INPUT -p udp -m udp --dport 1701 -m policy --dir in --pol none -j DROP&lt;br&gt;-A INPUT -m conntrack --ctstate INVALID -j DROP&lt;br&gt;-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -p udp -m multiport --dports 500,4500 -j ACCEPT&lt;br&gt;-A INPUT -p udp -m udp --dport 1701 -m policy --dir in --pol ipsec -j ACCEPT&lt;br&gt;-A INPUT -p udp -m udp --dport 1701 -j DROP&lt;br&gt;-A FORWARD -m conntrack --ctstate INVALID -j DROP&lt;br&gt;-A FORWARD -i eth0 -o ppp+ -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A FORWARD -i ppp+ -o eth0 -j ACCEPT&lt;br&gt;-A FORWARD -s 192.168.42.0/24 -d 192.168.42.0/24 -i ppp+ -o ppp+ -j ACCEPT&lt;br&gt;-A FORWARD -j DROP&lt;br&gt;COMMIT&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;185:11544&#093;&lt;br&gt;:I</description>

<item>
    <title>Проброска порта через iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5469.html#6</link>
    <pubDate>Mon, 11 Mar 2019 08:27:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; COMMIT &lt;br&gt;&amp;gt; Не много не по теме, как разбанить ip на своем сервере?&lt;br&gt;&lt;br&gt;8-O&lt;br&gt;&lt;br&gt;Также, как банил, только наоборот и в обратном порядке.  Очевидно же.&lt;br&gt;</description>
</item>

<item>
    <title>Проброска порта через iptables (Bimosha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5469.html#5</link>
    <pubDate>Mon, 11 Mar 2019 07:09:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; COMMIT &lt;br&gt;&amp;gt; *nat &lt;br&gt;&amp;gt; :PREROUTING ACCEPT &#091;185:11544&#093; &lt;br&gt;&amp;gt; :INPUT ACCEPT &#091;82:4649&#093; &lt;br&gt;&amp;gt; :OUTPUT ACCEPT &#091;4:290&#093; &lt;br&gt;&amp;gt; :POSTROUTING ACCEPT &#091;6:406&#093; &lt;br&gt;&amp;gt; -A PREROUTING -d 195.xxx.xxx.xxx/32 -p tcp -m tcp --dport 5554 -j DNAT &lt;br&gt;&amp;gt; --to-destination 192.168.42.10:5554 &lt;br&gt;&amp;gt; -A POSTROUTING -s 192.168.42.0/24 -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt; COMMIT &lt;br&gt;&lt;br&gt;Не много не по теме, как разбанить ip на своем сервере?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброска порта через iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5469.html#4</link>
    <pubDate>Tue, 28 Aug 2018 09:30:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А, ну и ip_forward &lt;br&gt;&amp;gt;&amp;gt; #&amp;gt;:FORWARD ACCEPT &#091;0:0&#093; &lt;br&gt;&amp;gt; там нули, потому что последнее правило в FORWARD явное -j DROP, откуда &lt;br&gt;&amp;gt; в таком раскладе счетчики на default policy возьмутся-то?&lt;br&gt;&lt;br&gt;Ну... да, ладно.&lt;br&gt;</description>
</item>

<item>
    <title>Проброска порта через iptables (админ локалхоста)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5469.html#3</link>
    <pubDate>Tue, 28 Aug 2018 08:50:51 GMT</pubDate>
    <description>&amp;gt; А, ну и ip_forward или как его там включить на роутре, а &lt;br&gt;&amp;gt; то нули в &lt;br&gt;&amp;gt; #&amp;gt;:FORWARD ACCEPT &#091;0:0&#093; &lt;br&gt;&lt;br&gt;там нули, потому что последнее правило в FORWARD явное -j DROP, откуда в таком раскладе счетчики на default policy возьмутся-то?&lt;br&gt;</description>
</item>

<item>
    <title>Проброска порта через iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5469.html#2</link>
    <pubDate>Thu, 23 Aug 2018 07:04:40 GMT</pubDate>
    <description>&amp;gt; Судя по &lt;br&gt;&amp;gt;&amp;gt; :FORWARD ACCEPT &#091;0:0&#093; &lt;br&gt;&amp;gt; , это не он.  Значит, &lt;br&gt;&amp;gt;&amp;gt; *nat &lt;br&gt;&amp;gt;&amp;gt; :PREROUTING ACCEPT &#091;185:11544&#093; &lt;br&gt;&lt;br&gt;А, ну и ip_forward или как его там включить на роутре, а то нули в&lt;br&gt;&lt;br&gt;#&amp;gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Проброска порта через iptables (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5469.html#1</link>
    <pubDate>Thu, 23 Aug 2018 07:03:06 GMT</pubDate>
    <description>&lt;br&gt;Судя по &lt;br&gt;&amp;gt; :FORWARD ACCEPT &#091;0:0&#093; &lt;br&gt;&lt;br&gt;, это не он.  Значит,&lt;br&gt;&lt;br&gt;&amp;gt; *nat &lt;br&gt;&amp;gt; :PREROUTING ACCEPT &#091;185:11544&#093; &lt;br&gt;&amp;gt; -A PREROUTING -d 195.xxx.xxx.xxx/32 -p tcp -m tcp --dport 5554 -j DNAT &lt;br&gt;&amp;gt; --to-destination 192.168.42.10:5554 &lt;br&gt;&lt;br&gt;ppp client ( 192.168.42.10) должен &quot;знать&quot; входящие внешние, c WAN, ip и отвечать на них: на клиенте в файерволе открыть для приходящих &#091;белых, видимо&#093; ip и default gateway поставить - на роуткр (ppp server).&lt;br&gt;&lt;br&gt;Либо, если без роутинга и пр., можно извратиться и маскарадить внутрь то, что форвардится, чтобы для .42.10 все эти соединения выглядели пришедшими с .42.1.&lt;br&gt;</description>
</item>

</channel>
</rss>
