URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77406
[ Назад ]

Исходное сообщение
"iptables + проброс диапазона портов"

Отправлено Xmas , 19-Ноя-07 10:10 
FC7, iptables 1.3.7 требуется выбросить наружу с одной машины в локалке порты 10000-20000, возможно ли? или придется выкидывать ее целиком?!

Содержание

Сообщения в этом обсуждении
"iptables + проброс диапазона портов"
Отправлено Koba LTD , 19-Ноя-07 10:15 
>FC7, iptables 1.3.7 требуется выбросить наружу с одной машины в локалке порты
>10000-20000, возможно ли? или придется выкидывать ее целиком?!

Не понятен вопрос на всем этом диапазоне, т.е. на каждем порту висят сервисы к которым надо подсоединять с инета или для чего?


"iptables + проброс диапазона портов"
Отправлено Zp , 19-Ноя-07 11:02 
-A PREROUTING -i eth1 (внешний интерфейс) -p tcp --dport 10000:20000 -j DNAT --to-destination <ip машины в локалке>

так что ли?


"iptables + проброс диапазона портов"
Отправлено Xmas , 19-Ноя-07 15:07 
>-A PREROUTING -i eth1 (внешний интерфейс) -p tcp --dport 10000:20000 -j DNAT --to-destination <ip машины в локалке>
>
>так что ли?

похоже....в мане вычитал:
-A PREROUTING -i eth1 (внешний интерфейс) -p tcp --dport 10000:20000 -j DNAT --to-destination <ip машины в локалке>:port-port


"iptables + проброс диапазона портов"
Отправлено Xmas , 19-Ноя-07 15:03 
>>FC7, iptables 1.3.7 требуется выбросить наружу с одной машины в локалке порты
>>10000-20000, возможно ли? или придется выкидывать ее целиком?!
>
>Не понятен вопрос на всем этом диапазоне, т.е. на каждем порту висят
>сервисы к которым надо подсоединять с инета или для чего?

ну примерно так, грубо говоря весит сервис (asterisk) который слушает весь диапазон портов, и принимает от клиентов запросы по всем этим портам, нужно чтобы при обращении клиента на порт 10000 шлюза, он натился на 10000 порт сервера астерикса, находящегося в локалке, и так по всем портам из диапазона