Powrót   Forum CDRinfo.pl > Różne > Off topic

Off topic Forum poświęcone wszelkim innym tematom.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Tryby wyświetlania
Stary 08.04.2003, 06:44   #1
CrazyLucas
Forumator
 
Avatar użytkownika CrazyLucas
 
Data rejestracji: 30.12.2002
Lokalizacja: Gdansk
Posty: 996
CrazyLucas zaczyna zdobywać reputację <1 - 49 pkt>
serwer linux - port forward

mam servka linuksowego i wlasnie odpalilem na nim NAT - www dziala, DC tez dziala ale niestety tylko w passive

problem - co dokladnie dopisac do IPtables zeby przekierowac port 1410 na IP lokalne (i miec tego DC active)
zalozny ze IP publiczne servka to 1.2.3.4 lokalne servka 192.168.30.1
moj komp 192.168.30.2

moj plik konfiguracyjny IPtables

Cytat:
#! /bin/sh

#odpalanie modulow iptables
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modproge ip_masq_portfw

# zezwol na forwardowanie pakietow
echo 1 > /proc/sys/net/ipv4/ip_forward

# zwieksz tablice ip_conntrack
echo "120000" > /proc/sys/net/ipv4/ip_conntrack_max

echo -n "Uruchamiam ruting i maskarad....."
#czyszczenie iptables
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat

iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING

iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT

echo -n "iptables czyste....."

# domylsnie nie puszczac burakow
iptables -t nat -P POSTROUTING DROP

# przepuszczac ruch z lokalnych sieciowek
iptables -s 1.2.3.4 -t nat -I POSTROUTING -j ACCEPT
iptables -s localhost -t nat -I POSTROUTING -j ACCEPT
iptables -s 192.168.30.1 -t nat -I POSTROUTING -j ACCEPT

# przepusc maskarade do netu
iptables -t nat -I POSTROUTING -s 192.168.30.2 -j SNAT --to-source 1.2.3.4
iptables -t nat -I POSTROUTING -s 192.168.30.3 -j SNAT --to-source 1.2.3.4
iptables -t nat -I POSTROUTING -s 192.168.30.4 -j SNAT --to-source 1.2.3.4
echo -n "NAT odpalony....."

#port 1410 dla mnie na lokalna - to nie chce dzialac!!
iptables -t nat -A PREROUTING -i eth0 -p tcp -s 1.2.3.4 --dport 1401 -j DNAT --to-destination 192.168.30.2:1401
iptables -I FORWARD -i eth0 -p tcp -d 192.168.30.2 --dport 1401 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p udp -s 1.2.3.4 --dport 1401 -j DNAT --to-destination 192.168.30.2:1401
iptables -t nat -I FORWARD -i eth0 -p udp -d 192.168.30.2 --dport 1401 -j ACCEPT
echo -n "porty przekierowane....."
problem nr2 - czy win2k pozwala na jednoczesna prace na sieci z 2 roznych IP wyjsciowych - np jedno poprzez NAT a drugie publiczne od providera
CrazyLucas jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 09.04.2003, 05:50   #2
Salvad0r
Wyjadacz ;)
 
Avatar użytkownika Salvad0r
 
Data rejestracji: 11.11.2002
Posty: 276
Salvad0r zaczyna zdobywać reputację <1 - 49 pkt>
Obawiam sie, ze nie da sie tego zrobic. Uzyskanie active przy zalozeniu ze masz NAT jest trudne nawet dla ftp (a w zasadzie niemozliwe, chyba ze demon ftp bedzie wspolpracowal bardzo blisko z firewallem, potrafi to np. ftp-proxy w OpenBSD) nie mowiac juz o DC. Nie znam dokladnie protokolu DC ale jestem prawie pewien ze nie pozostaje Ci inny wybor niz passive jesli korzystasz z Linux'a oraz wystawiasz kompa do DC poprzez NAT.
Salvad0r jest offline   Odpowiedz cytując ten post
Stary 09.04.2003, 15:22   #3
CrazyLucas
Forumator
 
Avatar użytkownika CrazyLucas
 
Data rejestracji: 30.12.2002
Lokalizacja: Gdansk
Posty: 996
CrazyLucas zaczyna zdobywać reputację <1 - 49 pkt>
wiem ze tryb active jest przez NAT jak najbardziej mozliwy - kumple z sieci tak maja ale ja nie moge od ich adminka wyciagnac konfiguracji
CrazyLucas jest offline   Odpowiedz cytując ten post
Stary 10.04.2003, 01:52   #4
Salvad0r
Wyjadacz ;)
 
Avatar użytkownika Salvad0r
 
Data rejestracji: 11.11.2002
Posty: 276
Salvad0r zaczyna zdobywać reputację <1 - 49 pkt>
Cytat:
CrazyLucas napisa***322;(a)
wiem ze tryb active jest przez NAT jak najbardziej mozliwy - kumple z sieci tak maja ale ja nie moge od ich adminka wyciagnac konfiguracji
Jak juz pisalem i powtarzam: z zalozenia NAT zmusza do stosowania passive. Ja *wiem* ze jest mozliwy active aczkolwiek o tym takze pisalem - nie da sie tego zrobic uniwersalnie dla wszystkich klientow za jednym zamachem, zwlaszcza z uzyciem prostego skryptu dla iptables i Linux'a. Sprobuj chocby zwykle ftp w ten sposob skonfigurowac... doprawdy ciezka sprawa, gwarantuje Ci. O wiele wieksze mozliwosci masz w tej materii w OpenBSD ale (i o tym tez pisalem) to nie jest tylko kwestia konfiguracji samego firewall'a, potrzebna jest integracja firewall'a *i* demona obslugujacego dany protokol. Innej mozliwosci nie ma.
Salvad0r jest offline   Odpowiedz cytując ten post
Stary 10.04.2003, 02:16   #5
CrazyLucas
Forumator
 
Avatar użytkownika CrazyLucas
 
Data rejestracji: 30.12.2002
Lokalizacja: Gdansk
Posty: 996
CrazyLucas zaczyna zdobywać reputację <1 - 49 pkt>
mozemy sie klucic o to dalej ale sprawe zalatwily 2 linijki do iptables:
Cytat:
iptables -t nat -A PREROUTING -p tcp -d 1.2.3.4 --dport 1401 -j DNAT --to-destination 192.168.30.2:1401
iptables -t nat -A PREROUTING -p udp -d 1.2.3.4 --dport 1401 -j DNAT --to-destination 192.168.30.2:1401
dla direct connecta wystarczy - tylko w ustawieniach programu trzeba wpisac jako IP 1.2.3.4 a port 1401
CrazyLucas jest offline   Odpowiedz cytując ten post
Odpowiedz na post


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport


Wszystkie czasy w strefie CET. Aktualna godzina: 08:29.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.