URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID13
Нить номер: 413
[ Назад ]

Исходное сообщение
"Вопрос по 'пробросу' radmina через шлюз с iptables"

Отправлено Martiner , 24-Сен-07 08:25 
У меня есть шлюз с реальным IP и за ним сеть с частной адресацией (192.168.10.*).
Мне нужно поднять на одной из этих машин radmina и сделать его доступным с инета.
Для этого я написал правило:
iptables -t nat -A PREROUTING -p tcp -d $home_ip --dport 4899 -j DNAT --to-destination 192.168.10.11

При подключении к реальному IP шлюза radmin выдает ошибку. Подскажите пожалуйсто в чем может быть проблемма.
Заранее спасибо!


Содержание

Сообщения в этом обсуждении
"Вопрос по 'пробросу' radmina через шлюз с iptables"
Отправлено ы , 24-Сен-07 08:58 
>[оверквотинг удален]
>частной адресацией (192.168.10.*).
>Мне нужно поднять на одной из этих машин radmina и сделать его
>доступным с инета.
>Для этого я написал правило:
>iptables -t nat -A PREROUTING -p tcp -d $home_ip --dport 4899 -j
>DNAT --to-destination 192.168.10.11
>
>При подключении к реальному IP шлюза radmin выдает ошибку. Подскажите пожалуйсто в
>чем может быть проблемма.
>Заранее спасибо!

а как минимум iptables -A FORWARD -j ACCEPT  у тебя есть? лучше конечно более чётко это правило прописать.


"Вопрос по 'пробросу' radmina через шлюз с iptables"
Отправлено Zerot , 08-Окт-07 15:48 
примерно так это делается
http://www.ourorbits.org/cosiculs/faq/faqnetfilter.shtml#q4


"Приерно так #2 :)"
Отправлено Yes , 23-Янв-08 22:16 
>Для этого я написал правило:
>iptables -t nat -A PREROUTING -p tcp -d $home_ip --dport 4899 -j
>DNAT --to-destination 192.168.10.11
>При подключении к реальному IP шлюза radmin выдает ошибку. Подскажите пожалуйсто в
>чем может быть проблемма.

ip_forward = 1
http://google.ru/search?q=site:opennet.ru+ip_forward+iptables
+
правило в -A FORWARD с -j ACCEPT примерно, как в ссылке выше
+
-A POSTROUTING с -j SNAT , чтобы не "светить" 192-ыми аресами в честном интернете
http://www.opennet.me/openforum/vsluhforumID10/3591.html#4