Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

iptables-1.2.9-2.3.1 - не срабатывает цепочка PREROUTING

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
gagus



Зарегистрирован: 22.07.2004
Сообщения: 1
Откуда: Магнитогорск

СообщениеДобавлено: Чт Июл 22 2004 19:30    Заголовок сообщения: iptables-1.2.9-2.3.1 - не срабатывает цепочка PREROUTING Ответить с цитатой

Доброе время суток!
Описываю ситуацию:
есть линуксовый сервак смотрящий в инет (Fedora Core 2 Linux)одной сетевой картой (eth3) и в локальную сеть другой (eth2). Внутри локалки есть вэбсервер с локальным адресом и отвечающий по порту 8080. Нужно чтобы этот сервер был виден из инета. Как реализовать пытаюсь:
iptables-1.2.9-2.3.1
правило такое:
-A PREROUTING -d 1.2.3.4 -i eth3 -p tcp -m tcp --dport 8080 -j DNAT --to-destination 5.6.7.8:8080 (чтобы при обращении на eth3 по порту 8080 вместо адреса получателя 1.2.3.4 подставлялся 5.6.7.Cool
-P FORWARD ACCEPT (чтобы пакеты проходили)

соответственно 1.2.3.4 - внешний адрес
5.6.7.8 - внутренний адрес
так вот при обращеннии http://1.2.3.4:8080 враузер сразу выдаёт:
Не удалось установить соединение.
Был получен ответ:
(111) Connection refused
даже не думает нисколько, сразу "режет" Sad
В чём грабли? не пойму!
да и кстати кто-нибудь знает как можно промониторить процесс обработки пакетов ? насколько я знаю iptables своих логов не ведёт, а то так вот догадками как то сложно выявлять ошибку!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Июл 23 2004 06:03    Заголовок сообщения: Re: iptables-1.2.9-2.3.1 - не срабатывает цепочка PREROUTING Ответить с цитатой

gagus писал(а):
насколько я знаю iptables своих логов не ведёт

это наверное из-за того что вы не указали вести логи...
в правилах надо указать чтобы они велись.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Пт Июл 23 2004 07:06    Заголовок сообщения: Ответить с цитатой

листинг iptables -L -t nat -n ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Гость






СообщениеДобавлено: Пт Июл 23 2004 07:30    Заголовок сообщения: Re: iptables-1.2.9-2.3.1 - не срабатывает цепочка PREROUTING Ответить с цитатой

crash писал(а):
gagus писал(а):
насколько я знаю iptables своих логов не ведёт

это наверное из-за того что вы не указали вести логи...
в правилах надо указать чтобы они велись.


да дело в том что пробовал вот так:

#iptables -N log
#iptables -A log -j LOG --log-prefix="iptables" --log-level info
#iptables save
#iptables restart
#iptables -t nat -A PREROUTING -p tcp --dport 8080 -j log
iptables v1.2.9: Couldn't load target `log':/lib/iptables/libipt_log.so: cannot open shared object file: No such file or directory
это он на каждый пользовательский набор правил должен свою .SO создать должен ? и почему не создаёт ?
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Пт Окт 01 2004 08:24    Заголовок сообщения: Ответить с цитатой

Или пересобери iptables
Или найди этот модуль такой же версии и забрось в /lib/iptables/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sol



Зарегистрирован: 05.12.2003
Сообщения: 427
Откуда: Томск

СообщениеДобавлено: Пт Окт 01 2004 19:20    Заголовок сообщения: Ответить с цитатой

В правиле прероутинга убери "-i eth3"
Помнится мне я так же бился... до тех пор пока где то в инете не нарыл такой пример... Сразу заработало...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...