Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Вт Янв 31 2006 18:21 Заголовок сообщения: как порт 2222 пустить из инета к машине в локалке iptables |
|
|
Доброе всем.
как порт 2222(все равно какой) пустить из инета к машине в локалке через iptables
догадываюсь что это нат.
правила в filters - forward не дают желаемого результата
спасибо |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Вт Янв 31 2006 18:50 Заголовок сообщения: |
|
|
Подсказка.
Есть опции -PREROUTE и -POSTROUTE
Так же есть море примеров. |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Вт Янв 31 2006 18:55 Заголовок сообщения: |
|
|
iptables -t nat -A PREROUTING --dst (ip внешний шлюза) -p tcp --dport 2222 -j DNAT --to-destination (Ip в локальный в сети компа)
и
-a forward -p tcp -m tcp -m multiport-s ip-кому разрешаю из вне -d ip-к которому надо достучатся в локалке --ports 2222 -j ACCEPT
-a forward -p tcp -m tcp -m multiport-s ip-к которому надо достучатся в локалке -d ip-кому разрешаю из вне --ports 2222 -j ACCEPT |
|
Вернуться к началу |
|
|
named
Зарегистрирован: 25.09.2005 Сообщения: 112
|
Добавлено: Вт Янв 31 2006 18:56 Заголовок сообщения: |
|
|
вот так работет правда у меня ещё там есть другие правила для Nata Но добавил только эти . всем спасибо |
|
Вернуться к началу |
|
|
|