<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс портов в iptables</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5518.html</link>
    <description>Всем добрый день! Помогите пожалуйста разобраться с правильным написанием правила проброса портов.&lt;br&gt;&lt;br&gt;Есть сервер в локальной сети на который мы посылаем какие-то пакеты и нужно чтобы он пробрасывал эти пакеты на другой сервер в локальной сети с таким же портом.&lt;br&gt;&lt;br&gt;где:&lt;br&gt;10.20.80.4 локальный сервер с которого шлём пакеты&lt;br&gt;10.20.11.6 локальный сервер на который приходят пакеты&lt;br&gt;10.20.11.4 локальный сервер на который надо пробросить пакеты с 10.20.11.6&lt;br&gt;2115 - порт на который кидаем&lt;br&gt;&lt;br&gt;Пробую так, но результата нет.&lt;br&gt;iptables -t nat -A PREROUTING --dst 10.20.11.6 -p tcp --dport 2115 -j DNAT --to-destination 10.20.11.4&lt;br&gt;</description>

<item>
    <title>Проброс портов в iptables (Андрей Антоша)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5518.html#4</link>
    <pubDate>Fri, 06 Mar 2020 06:37:09 GMT</pubDate>
    <description>&amp;gt; Всем добрый день! Помогите пожалуйста разобраться с правильным написанием правила проброса &lt;br&gt;&amp;gt; портов.&lt;br&gt;&amp;gt; Есть сервер в локальной сети на который мы посылаем какие-то пакеты и &lt;br&gt;&amp;gt; нужно чтобы он пробрасывал эти пакеты на другой сервер в локальной &lt;br&gt;&amp;gt; сети с таким же портом.&lt;br&gt;&amp;gt; где: &lt;br&gt;&amp;gt; 10.20.80.4 локальный сервер с которого шлём пакеты &lt;br&gt;&amp;gt; 10.20.11.6 локальный сервер на который приходят пакеты &lt;br&gt;&amp;gt; 10.20.11.4 локальный сервер на который надо пробросить пакеты с 10.20.11.6 &lt;br&gt;&amp;gt; 2115 - порт на который кидаем &lt;br&gt;&lt;br&gt;https://www.opennet.ru/man.shtml?topic=iptables&amp;category=8&amp;russian=0&lt;br&gt;&lt;br&gt;ерунду спрашиваете.&lt;br&gt;вам нужно делать таким образом&lt;br&gt;&lt;br&gt;iptables -A INPUT -p tcp --tcp-flags FIN,SYN,RST,ACK SYN --dport 80 -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --tcp-flags SYN,ACK ACK --dport 80 -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --tcp-flags FIN,SYN,RST,ACK SYN,ACK --sport 80 -j ACCEPT&lt;br&gt;iptables -A INPUT -p tcp --tcp-flags SYN,ACK ACK --sport 80 -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов в iptables (Majestyk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5518.html#3</link>
    <pubDate>Thu, 13 Feb 2020 12:27:44 GMT</pubDate>
    <description>Большое спасибо за совет!&lt;br&gt;</description>
</item>

<item>
    <title>Проброс портов в iptables (Licha Morada)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5518.html#2</link>
    <pubDate>Thu, 13 Feb 2020 04:59:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 10.20.11.6 локальный сервер на который приходят пакеты &lt;br&gt;&amp;gt;&amp;gt; 10.20.11.4 локальный сервер на который надо пробросить пакеты с 10.20.11.6 &lt;br&gt;&amp;gt;&amp;gt; 2115 - порт на который кидаем &lt;br&gt;&amp;gt;&amp;gt; Пробую так, но результата нет.&lt;br&gt;&amp;gt;&amp;gt; iptables -t nat -A PREROUTING --dst 10.20.11.6 -p tcp --dport 2115 -j &lt;br&gt;&amp;gt;&amp;gt; DNAT --to-destination 10.20.11.4 &lt;br&gt;&amp;gt; Разобрался сам вот таким образом &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i ens31 -p tcp --dport 2115 -j &lt;br&gt;&amp;gt; DNAT --to 10.20.11.4:2115 &lt;br&gt;&amp;gt; iptables -t nat -A POSTROUTING -o ens31 -j MASQUERADE &lt;br&gt;&lt;br&gt;Всё правильно. Если вы посмотрите на траффик сниффером на всех 3-ёх машинах, в случаях с правилом MASQUERADE и без него, то будет весьма наглядно почему оно так.&lt;br&gt;&lt;br&gt;Из соображений чистоты, я бы рекомендовал переделать правила на нечто более симметричное и конкретное:&lt;br&gt;iptables -t nat -A PREROUTING -i ens31 --src 10.20.80.4 --dst 10.20.11.6 -p tcp --dport 2115 -j DNAT --to 10.20.11.4:2115 &lt;br&gt;iptables -t nat -A POSTROUTING -o ens31 --src 10.20.80.4 --dst 10.20.11.4 -p tcp --dport 21</description>
</item>

<item>
    <title>Проброс портов в iptables (Majestyk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5518.html#1</link>
    <pubDate>Wed, 12 Feb 2020 12:04:28 GMT</pubDate>
    <description>&amp;gt; нужно чтобы он пробрасывал эти пакеты на другой сервер в локальной &lt;br&gt;&amp;gt; сети с таким же портом.&lt;br&gt;&amp;gt; где: &lt;br&gt;&amp;gt; 10.20.80.4 локальный сервер с которого шлём пакеты &lt;br&gt;&amp;gt; 10.20.11.6 локальный сервер на который приходят пакеты &lt;br&gt;&amp;gt; 10.20.11.4 локальный сервер на который надо пробросить пакеты с 10.20.11.6 &lt;br&gt;&amp;gt; 2115 - порт на который кидаем &lt;br&gt;&amp;gt; Пробую так, но результата нет.&lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING --dst 10.20.11.6 -p tcp --dport 2115 -j &lt;br&gt;&amp;gt; DNAT --to-destination 10.20.11.4 &lt;br&gt;&lt;br&gt;Разобрался сам вот таким образом&lt;br&gt;iptables -t nat -A PREROUTING -i ens31 -p tcp --dport 2115 -j DNAT --to 10.20.11.4:2115&lt;br&gt;iptables -t nat -A POSTROUTING -o ens31 -j MASQUERADE&lt;br&gt;</description>
</item>

</channel>
</rss>
