|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
OpenNET: Виртуальная конференция (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 04-Мрт-09, 22:56 | |
Здравствуйте всем! | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Проброс порта наружу с помощью iptables" | |
Сообщение от angra (ok) on 04-Мрт-09, 23:53 | |
Правильно ли я понимаю, что у вас всего один интерфейс на машине и при этом GW_IP и WEB_IP в одной подсети? Или на eth0 висит алиас для подсети в которой WEB_IP? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 2. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 05-Мрт-09, 00:41 | |
На обоих серверах по одному интерфейсу и у GW IP реальный а у WEB private, но на маршрутизаторе, через который они видят друг друга прописан частный маршрут что бы эти адреса друг друга видели | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 3. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitriy (??) on 05-Мрт-09, 13:28 | |
Ну то есть адреса на серверах из разных подсетей | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 4. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 05-Мрт-09, 22:50 | |
Видно не судьба ... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 5. "Проброс порта наружу с помощью iptables" | |
Сообщение от reader (ok) on 05-Мрт-09, 23:35 | |
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dst WEB_IP --dport 80 -j SNAT --to-source GW_IP(без порта) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 6. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 06-Мрт-09, 00:44 | |
без порта эффект то же что и с портом | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 7. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 06-Мрт-09, 09:50 | |
да, вам явно нужен телепат | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 8. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 06-Мрт-09, 10:05 | |
чуть незабыл, на GW forward разрешён? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 9. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitriy (??) on 06-Мрт-09, 14:35 | |
| |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 07-Мрт-09, 09:28 | |
на GW forward разрешён? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 07-Мрт-09, 12:11 | |
"на GW forward разрешён?" - разрешён только не уверен, что это играет какую то роль, на сколько я понимаю (хотя могу ошибаться) форвард необходим когда задействованы два интерфейса на GW, что бы пакеты проходили с интерфейса на интерфейс и обратно, у меня то всего один if. Но повторюсь в любом случае cft ip_forward выдаёт 1 | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 07-Мрт-09, 18:25 | |
>"на GW forward разрешён?" - разрешён только не уверен, что это играет | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 08-Мрт-09, 00:33 | |
маскарадинг тож не помог. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 08-Мрт-09, 09:20 | |
>маскарадинг тож не помог. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 15. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 08-Мрт-09, 15:06 | |
действительно какая-нибудь молочь вышла из поля зрения, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 08-Мрт-09, 19:30 | |
>действительно какая-нибудь молочь вышла из поля зрения, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 09-Мрт-09, 00:35 | |
не совсем то, что просили, но это не хуже, и спасибо Вам за то, что тратите своё время и опыт на меня | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 09-Мрт-09, 07:01 | |
>не совсем то, что просили, но это не хуже, и спасибо Вам | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 09-Мрт-09, 17:38 | |
в том и дело, что по tcpdump`у всё правильно, нигде нет строки в которой клиент обращается напрямую к WEB или наоборот весь обмен через GW, кстати говоря PREROUTING вводил первым но с ключём -А (добавление в конец цепи, хоть там других и нет правил) а вот POSTROUTING с ключём -I те добавление в начало цепи, по другому пакеты до WEB не доходят и кстати в PREROUTING`е в правиле порт указываю иначе ответ идёт не на нужный порт GW а на всякие разные | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry (??) on 09-Мрт-09, 17:40 | |
извиняюсь ключик в POSTROUTE конечно -I а не -D :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo on 09-Мрт-09, 22:30 | |
>iptables -t nat -D POSTROUTING -p tcp --src WEB_IP --sport 80 -j | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitriy (??) on 10-Мрт-09, 12:47 | |
блин вот я тёмный, разобрался | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |