URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 61324
[ Назад ]

Исходное сообщение
"подскажите цепочку iptables для трансляции пакетов к терм се..."

Отправлено EliteR , 28-Окт-05 12:09 
есть гейт Linux, необходимо извне получить доступ к внутренней машине сети, для захода на нее терминалкой (Win2003 Server) а также есть необходимость доступа к серверу Interbase.
Не подскажет кто необх цепочки для iptables?

Содержание

Сообщения в этом обсуждении
"подскажите цепочку iptables для трансляции пакетов к терм се..."
Отправлено senya , 29-Окт-05 10:58 
>есть гейт Linux, необходимо извне получить доступ к внутренней машине сети, для
>захода на нее терминалкой (Win2003 Server) а также есть необходимость доступа
>к серверу Interbase.
>Не подскажет кто необх цепочки для iptables?

Для DNAT:
таблица nat, цепочка PREROUTING
Ну и разрещающее правило для транзитных пакетов
$IPTABLES -t nat -A PREROUTING -d $внешний_адрес_линукс_гейта -s $адрес_клиента_который_хочет_поюзать_хост_из_ЛАН_из_интернета -p tcp -j DNAT --to-destination $сам_хост_в_ЛАН:$порт
$IPTABLES -A FORWARD -s $адрес_клиента_который_хочет_поюзать_хост_из_ЛАН_из_интернета -d $сам_хост_в_ЛАН -j ACCEPT