Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Переброс портов

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Вт Апр 13 2004 16:43    Заголовок сообщения: Переброс портов Ответить с цитатой

хочу проделать следующую фишку:
перебросить 25 порт со своей машины на сервер.

Что делал:
iptables -t nat -A PREROUTING -p tcp -d 192.168.20.230 --dport 25 -j DNAT --to-destination 192.168.1.1:25

192.168.20.230 - мой адрес
192.168.1.1 - адрес сервера

вообщем не получилось, чё делать?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Апр 14 2004 11:12    Заголовок сообщения: Ответить с цитатой

а в таблице nat в цепочке postrouting есть правило с SNAT'ом для внутреннего хоста?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Апр 14 2004 12:48    Заголовок сообщения: Ответить с цитатой

"для внутреннего" это для 192.168.1.1 имелось ввиду?
нет, правил для SNAT не было...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Ср Апр 14 2004 12:58    Заголовок сообщения: Ответить с цитатой

добавь что-то типа этого
iptables -A POSTROUTING -t nat -s 192.168.1.1 -p tcp --sport 25 -j SNAT --to-source 192.168.20.230
и своё правило с ДНАТом оставь ес-но.
всё должно работать.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Ср Апр 14 2004 14:24    Заголовок сообщения: Ответить с цитатой

Спасибо всё получилось!
Только ещё пришлось добавить строчку:
iptables -t nat -A POSTROUTING -s 0/0 -p tcp --dport 25 -j SNAT --to-source 192.168.20.230

а то 192.168.1.1 ответы отправлял напрямую клиенту (а не через мой хост, они соотв. отлетали).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...