URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2668
[ Назад ]

Исходное сообщение
"проброс соединений с одной машины на другую с помощью iptables"

Отправлено nick111 , 10-Апр-06 10:09 
Помогите балбесу
Надо соединить две машины , одна снаружи (81.x.x.x), другая в локальной сети (192.168.3.5)через шлюз Linux (iptables), на шлюзе eth0= 83.x.x.x eth1= 192.168.3.1
из локальной сети 192.168.3.5 с порта 3389 на внешнюю 81.x.x.x на порт 3389.
Пожалуйста...я дуб дубом в iptables , жизнь заставляет срочно думать...!!!

Содержание

Сообщения в этом обсуждении
"проброс соединений с одной машины на другую с помощью iptabl..."
Отправлено nick111 , 10-Апр-06 10:22 
Пробовал вот так..не получается..
iptables -t nat -A PREROUTING -p tcp -d 192.168.3.5 --dport 3389 -j DNAT --to-destination 81.x.x.x:3389
iptables -t nat -A POSTROUTING -p tcp -d 81.x.x.x --dport 3389 -j SNAT --to-source 192.168.3.5
iptables -t nat -A POSTROUTING -p tcp -s 81.x.x.x --sport 3389 -j SNAT --to-source 192.168.3.5:3389
iptables -t nat -A OUTPUT --dst 192.168.3.5 -p tcp --dport 3389 -j DNAT --to-destination 81.x.x.x:3389

"проброс соединений с одной машины на другую с помощью iptabl..."
Отправлено nick111 , 10-Апр-06 14:19 
Помогите! весь день бьюсь!!!

"проброс соединений с одной машины на другую с помощью iptabl..."
Отправлено limp0p0 , 12-Апр-06 14:52 
>Пробовал вот так..не получается..
>iptables -t nat -A PREROUTING -p tcp -d 192.168.3.5 --dport 3389 -j
>DNAT --to-destination 81.x.x.x:3389
>iptables -t nat -A POSTROUTING -p tcp -d 81.x.x.x --dport 3389 -j
>SNAT --to-source 192.168.3.5
>iptables -t nat -A POSTROUTING -p tcp -s 81.x.x.x --sport 3389 -j
>SNAT --to-source 192.168.3.5:3389
>iptables -t nat -A OUTPUT --dst 192.168.3.5 -p tcp --dport 3389 -j
>DNAT --to-destination 81.x.x.x:3389

IPTABLES -t nat -A PREROUTING -p tcp -d 81.x.x.x --dport 3389 -j DNAT --to-destination 192.168.3.5:3389

IPTABLES -A FORWARD -p tcp -d 192.168.3.5 --dport 3389 -j ACCEPT
IPTABLES -A FORWARD -p tcp -s 192.168.3.5 --sport 3389 -j ACCEPT

eto samoje prostoje