Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Проброс порта 4899 в локалку

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Вт Фев 20 2007 14:06    Заголовок сообщения: Проброс порта 4899 в локалку Ответить с цитатой

Разъясню суть задачи. Имеется сервак под ASP Linux 10, стоит пакетный фильтр iptables. Стоят две сетевухи: одна смотрит в Инет, другая в локалку с двумя подсетками 192.168.1.x и 192.168.2.1. Потребовалось удаленно подключаться к машинам в локалках, на которые установлен Radmin (использует по умолчанию порт 4899). Бился два дня, и не знаю, как надо это сделать. Подскажите, пожалуйста, как можно это сделать. Читал доки, точного ответа так и не нашел
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Вт Фев 20 2007 15:22    Заголовок сообщения: Ответить с цитатой

Мне кажется, что удобнее будет через VPN ходить, чем порты пробрасывать.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
tatlink



Зарегистрирован: 19.05.2005
Сообщения: 361
Откуда: Уфа

СообщениеДобавлено: Вт Фев 20 2007 16:08    Заголовок сообщения: Re: Проброс порта 4899 в локалку Ответить с цитатой

LordBayne писал(а):
Разъясню суть задачи. Имеется сервак под ASP Linux 10, стоит пакетный фильтр iptables. Стоят две сетевухи: одна смотрит в Инет, другая в локалку с двумя подсетками 192.168.1.x и 192.168.2.1. Потребовалось удаленно подключаться к машинам в локалках, на которые установлен Radmin (использует по умолчанию порт 4899). Бился два дня, и не знаю, как надо это сделать. Подскажите, пожалуйста, как можно это сделать. Читал доки, точного ответа так и не нашел

на opennet.ru есть отличная статья по iptables тебе к ней..
_________________
Хочешь знать правду? Читай таблицу умножения.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Фев 20 2007 18:27    Заголовок сообщения: Ответить с цитатой

Чудес на свете не бывает, вы в курсе про это?
Сделать проброс порта на ОДНУ машину внутри локалки - раз плюнуть.
Проброс ОДНОГО порта на много машин в локалке - фига тебе с маслом.

Поясняю. Проброс одного порта для одного компа - это PAT. Т.е. весь трафик, пришедший на Линукс, на такой-то порт перенаправляется внуть сети на определенный комп и порт. Средствами iptables делается на раз.

А вот что делать, если обращаться надо к другому компу в локалке? Есть решение, вытекающее из предыдущего, т.е. делаетм еще одно соответствие портов, только номер порта уже другой будет, т.к. 4899 уже занят, для него правило прописано.
Ну если компов с десяток - ладно, фиг с ним. А если их десятки или сотни? Тихий ужас не ощущаете?

Поднимайте в общем VPN и не парьтесь. Это более правильное решение.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
LordBayne



Зарегистрирован: 11.11.2005
Сообщения: 63

СообщениеДобавлено: Ср Фев 21 2007 15:54    Заголовок сообщения: Ответить с цитатой

and3008 писал(а):
Чудес на свете не бывает, вы в курсе про это?
Сделать проброс порта на ОДНУ машину внутри локалки - раз плюнуть.
Проброс ОДНОГО порта на много машин в локалке - фига тебе с маслом.

Поясняю. Проброс одного порта для одного компа - это PAT. Т.е. весь трафик, пришедший на Линукс, на такой-то порт перенаправляется внуть сети на определенный комп и порт. Средствами iptables делается на раз.

А вот что делать, если обращаться надо к другому компу в локалке? Есть решение, вытекающее из предыдущего, т.е. делаетм еще одно соответствие портов, только номер порта уже другой будет, т.к. 4899 уже занят, для него правило прописано.
Ну если компов с десяток - ладно, фиг с ним. А если их десятки или сотни? Тихий ужас не ощущаете?

Поднимайте в общем VPN и не парьтесь. Это более правильное решение.


Да, согласен, что это более верное решение, но ситуация этого пока не требует (поднимать VPN). Попробовал сделать с помощью iptables: вбиk следующие правила

-A PREROUTING -d внешний_IP -p tcp --dport 4899 -j DNAT --to-destination local_IP

-A PREROUTING -d внешний_IP -p udp --dport 4899 -j DNAT --to-destination local_IP

где внешний_IP - внешний IP сервера, local_IP - IP машины в локалке.

Вроде сделал как надо, но результат нулевой.
Может я неправильно че делаю?...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Пн Фев 26 2007 18:59    Заголовок сообщения: Ответить с цитатой

Маненько эта... Этого не достаточно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
6999



Зарегистрирован: 12.03.2007
Сообщения: 2

СообщениеДобавлено: Пн Мар 12 2007 11:38    Заголовок сообщения: Ответить с цитатой

rinetd
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...