Powrót   Forum CDRinfo.pl > Różne > Off topic

Off topic Forum poświęcone wszelkim innym tematom.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

 
 
Opcje związane z dyskusją Tryby wyświetlania
Prev Poprzedni post   Następny post Next
Stary 08.04.2003, 06:44   #1
CrazyLucas
Forumator
 
Avatar użytkownika CrazyLucas
 
Data rejestracji: 30.12.2002
Lokalizacja: Gdansk
Posty: 996
CrazyLucas zaczyna zdobywać reputację <1 - 49 pkt>
serwer linux - port forward

mam servka linuksowego i wlasnie odpalilem na nim NAT - www dziala, DC tez dziala ale niestety tylko w passive

problem - co dokladnie dopisac do IPtables zeby przekierowac port 1410 na IP lokalne (i miec tego DC active)
zalozny ze IP publiczne servka to 1.2.3.4 lokalne servka 192.168.30.1
moj komp 192.168.30.2

moj plik konfiguracyjny IPtables

Cytat:
#! /bin/sh

#odpalanie modulow iptables
modprobe ip_tables
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modproge ip_masq_portfw

# zezwol na forwardowanie pakietow
echo 1 > /proc/sys/net/ipv4/ip_forward

# zwieksz tablice ip_conntrack
echo "120000" > /proc/sys/net/ipv4/ip_conntrack_max

echo -n "Uruchamiam ruting i maskarad....."
#czyszczenie iptables
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat

iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING

iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT

echo -n "iptables czyste....."

# domylsnie nie puszczac burakow
iptables -t nat -P POSTROUTING DROP

# przepuszczac ruch z lokalnych sieciowek
iptables -s 1.2.3.4 -t nat -I POSTROUTING -j ACCEPT
iptables -s localhost -t nat -I POSTROUTING -j ACCEPT
iptables -s 192.168.30.1 -t nat -I POSTROUTING -j ACCEPT

# przepusc maskarade do netu
iptables -t nat -I POSTROUTING -s 192.168.30.2 -j SNAT --to-source 1.2.3.4
iptables -t nat -I POSTROUTING -s 192.168.30.3 -j SNAT --to-source 1.2.3.4
iptables -t nat -I POSTROUTING -s 192.168.30.4 -j SNAT --to-source 1.2.3.4
echo -n "NAT odpalony....."

#port 1410 dla mnie na lokalna - to nie chce dzialac!!
iptables -t nat -A PREROUTING -i eth0 -p tcp -s 1.2.3.4 --dport 1401 -j DNAT --to-destination 192.168.30.2:1401
iptables -I FORWARD -i eth0 -p tcp -d 192.168.30.2 --dport 1401 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p udp -s 1.2.3.4 --dport 1401 -j DNAT --to-destination 192.168.30.2:1401
iptables -t nat -I FORWARD -i eth0 -p udp -d 192.168.30.2 --dport 1401 -j ACCEPT
echo -n "porty przekierowane....."
problem nr2 - czy win2k pozwala na jednoczesna prace na sieci z 2 roznych IP wyjsciowych - np jedno poprzez NAT a drugie publiczne od providera
CrazyLucas jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
 


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport


Wszystkie czasy w strefie CET. Aktualna godzina: 20:35.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.