Перейти до

Переброс соединений на машину с нереальным IP чере


REND

Рекомендованные сообщения

Есть: 2 машины с реальными IP, одна рутер, вторая FTP. Оба RH9.

 

Задача: сделать преброс соединений через FTP внутрь сети.

если на FTP задать правила файрвола так:

 

iptables -t nat -A PREROUTING -p tcp -d $EXT_R_IP --dport 80 -j DNAT --to-destination $LOCAL_IP:80

 

iptables -A FORWARD -i eth0 -d $LOCAL_IP -p tcp --dport 80 -j ACCEPT

 

eth0 - внутренний фейс

 

при вводе в браузере внешнего IP по цепочке Forward проходят пакеты и вроде возвращаются, но страничка, расположенная на внутреннем сервере не открывается :(

 

когда проверяю, то нахожусь во внутренней сети

 

Please help

Ссылка на сообщение
Поделиться на других сайтах
http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET

 

курим ман ВНИМАТЕЛЬНО !

особенно что касается внутренней сети

Спасибо, большое!!

 

ЗЫ: я уже один раз пытался разобратья с этим по этой статье, но не получилось, не внимательно читал :) прочитал вдумчиво очередной раз и получилось :)

Ссылка на сообщение
Поделиться на других сайтах

Тогда вопрос по теме

Надо что бы народ попад на 192,168,99,54(ETH1) потом на 10,0,0,3(ETH0) видел 10,0,0,128 (сервер по кантре ) что прописатьна серваке что заработало

БУду благодарен

Ссылка на сообщение
Поделиться на других сайтах

Во народ.... Ладно, попробуем отталкиваться от известных данных.

 

1. Нужно настроить систему.

(Примечание: раз ты непонятно написал, чего тебе, собственно надо, я не знаю, что именно нужно тебе сделать.)

 

2. Нужно настроить файрвол.

(Примечание: Раз ты не указал, на какой системе стоит сервак, я не могу сказать, как настроить файвол, ибо для каждоый системы свой файрвол.)

 

3. Ещё нужно прописать маршрутизацию.

(Примечание: Раз ты не указал топологию и адресацию своей сети, я не могу сказать, какая маршрутизация тебе подойдет.)

 

Был "рад" помочь =)

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...

Наверное я немного опоздал с ответом , но все ж...

Есть такая прекрасная прога simpleproxy , много писать не буду синтаксис такой:

simpleproxy -L 11.22.33.44:21 -R 192.168.45.32:21

 

да , есно она работает онли тисипи ..

Ссылка на сообщение
Поделиться на других сайтах
Наверное я немного опоздал с ответом , но все ж...

Есть такая прекрасная прога simpleproxy , много писать не буду синтаксис такой:

simpleproxy -L 11.22.33.44:21 -R 192.168.45.32:21

 

да , есно она работает онли тисипи ..

iptables + внимательное чтение рулит... и здесь нету ограничений по протоколам... кстати требовалось то как раз UDP для контры :)

Ссылка на сообщение
Поделиться на других сайтах

да не.... с таким подходом не стоит делать..... это ж интернет.....опасненько..... такую кучу портов оставлять открытыми

Ссылка на сообщение
Поделиться на других сайтах
  • 4 weeks later...

-bash-2.05b# cat /cs
#!/bin/bash

ip_in=10.0.0.240(внутренний_IP)
ip_from=$внешний_IP
t=-A

# WWW
# iptables -t nat $t PREROUTING -p tcp -s $ip_from --dport 80 -j DNAT --to-destination $ip_in

# FTP
# iptables -t nat $t PREROUTING -p tcp -s $ip_from --dport 20 -j DNAT --to-destination $ip_in
# iptables -t nat $t PREROUTING -p tcp -s $ip_from --dport 21 -j DNAT --to-destination $ip_in


# CS
# iptables -t nat $t PREROUTING -p tcp -s $ip_from --dport 27015 -j DNAT --to-destination $ip_in
# iptables -t nat $t PREROUTING -p tcp -s $ip_from --dport 27016 -j DNAT --to-destination $ip_in
# iptables -t nat $t PREROUTING -p tcp -s $ip_from --dport 27005 -j DNAT --to-destination $ip_in



# Common
# iptables -t nat $t PREROUTING -p udp -s $ip_from -j DNAT --to-destination $ip_in

# iptables $t FORWARD -s $ip_from -j ACCEPT
# iptables $t FORWARD -d $ip_from -j ACCEPT

# iptables $t FORWARD -s $ip_in -j ACCEPT
# iptables $t FORWARD -d $ip_in -j ACCEPT

 

раскомментируете чего надо и все :)

Ссылка на сообщение
Поделиться на других сайтах

то что я говорю, я сам проверяю, а если нет, то оговариваю :)

 

набор комманд реально работает. Берешь откомментируешь CS и Common, меняешь айпишники и гуляешься.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...