<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: пробросить порт tcp 4662 с помощью iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82167.html</link>
    <description>есть маленький linux роутер. На нем использую iptables&lt;br&gt;&lt;br&gt;на провайдера смотит интерфейс eth2 сеть 192.168.1.0/30&lt;br&gt;В локалке интерфейс eth3 сеть 10.1.1.0/26&lt;br&gt;&lt;br&gt;В локалке есть компьютер с открытым портами 4662/tcp 4772/udp&lt;br&gt;&lt;br&gt;Пытаюсь проброситиь порт (для начала tcp) вот так:&lt;br&gt;&lt;br&gt;/usr/sbin/iptables -N EDON&lt;br&gt;/usr/sbin/iptables -A EDON -p tcp --source eth2 -m state --state NEW,RELATED,ESTABLISHED --destination-port 4662 --dst 10.1.1.2 -j ACCEPT&lt;br&gt;/usr/sbin/iptables -t nat -N EDON&lt;br&gt;/usr/sbin/iptables -t nat -A EDON -i eth2 -p tcp --dport 4662 -j DNAT --to-destination 10.1.1.2:4662&lt;br&gt;/usr/sbin/iptables -t nat -A PREROUTING -j EDON&lt;br&gt;/usr/sbin/iptables -I FORWARD -j EDON&lt;br&gt;&lt;br&gt;Но все равно при коннекте получаю lowid.&lt;br&gt;&lt;br&gt;Хотя вижу, что nat правило срабатывает:&lt;br&gt;root&#064;andrew-home:/home/sam# iptables -L -v -t nat &amp;#124; grep 4662&lt;br&gt;   49  2592 DNAT       tcp  --  eth2   any     anywhere             anywhere            tcp dpt:4662 to:10.1.1.2:4662&lt;br&gt;root&#064;andrew-home:/home/sam#&lt;br&gt;&lt;br&gt;а цепочка EDON  - нет.&lt;br&gt;&lt;br&gt;root&#064;andrew-home:/home</description>

<item>
    <title>попробуй#2 (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82167.html#2</link>
    <pubDate>Mon, 29 Sep 2008 09:02:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;есть маленький linux роутер. На нем использую iptables &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;на провайдера смотит интерфейс eth2 сеть 192.168.1.0/30 &lt;br&gt;&amp;gt;&amp;gt;В локалке интерфейс eth3 сеть 10.1.1.0/26 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В локалке есть компьютер с открытым портами 4662/tcp 4772/udp &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Пытаюсь проброситиь порт (для начала tcp) вот так: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробуй так: &lt;br&gt;&lt;br&gt;На firehol -- вот так примерно:&lt;br&gt;# &#091;B&#093;cat edonk-forward&#091;/B&#093;&lt;br&gt;version 5&lt;br&gt;&lt;br&gt;OUTIF=eth2&lt;br&gt;OUTA=192.168.1.2&lt;br&gt;&lt;br&gt;LANA=10.1.1.1&lt;br&gt;LANIF=eth3&lt;br&gt;&lt;br&gt;LANSRV=10.1.1.2&lt;br&gt;&lt;br&gt;#-server_eserver_ports=&quot;tcp/4661 udp/4661 udp/4665&quot;&lt;br&gt;#-client_eserver_ports=&quot;any&quot;&lt;br&gt;server_eserver_ports=&quot;tcp/4662 udp/4672&quot;&lt;br&gt;client_eserver_ports=&quot;any&quot;&lt;br&gt;&lt;br&gt;dnat to &quot;$LANSRV&quot; inface &quot;$OUTIF&quot; proto tcp dport &quot;4662&quot;&lt;br&gt;dnat to &quot;$LANSRV&quot; inface &quot;$OUTIF&quot; proto udp dport &quot;4672&quot;&lt;br&gt;&lt;br&gt;router prtfwd dst &quot;$LANSRV&quot;&lt;br&gt;server &quot;eserver&quot; accept&lt;br&gt;# &#091;B&#093;firehol ./edonk-forward debug &amp;#124;./explain-sorter&#091;/B&#093;&lt;br&gt;&lt;br&gt;-N out_prtfwd_eserver_s1 &lt;br&gt;-A out_prtfwd_eserver_s1 -p tcp --sport 4662 -m state --state ESTABLISHED -j ACCEPT &lt;br&gt;-A out_prtfwd_eserver_s1 -p udp --sport 4672 </description>
</item>

<item>
    <title>пробросить порт tcp 4662 с помощью iptables (Alexander Pytlev)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82167.html#1</link>
    <pubDate>Sat, 27 Sep 2008 19:14:51 GMT</pubDate>
    <description>&amp;gt;есть маленький linux роутер. На нем использую iptables &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на провайдера смотит интерфейс eth2 сеть 192.168.1.0/30 &lt;br&gt;&amp;gt;В локалке интерфейс eth3 сеть 10.1.1.0/26 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В локалке есть компьютер с открытым портами 4662/tcp 4772/udp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пытаюсь проброситиь порт (для начала tcp) вот так: &lt;br&gt;&lt;br&gt;Попробуй так:&lt;br&gt;&lt;br&gt;REMOTE_IP=&quot;10.1.1.2&quot;&lt;br&gt;REMOTE_PORT=&quot;4662&quot;&lt;br&gt;IN_IP=&quot;192.168.1.1&quot;&lt;br&gt;IN_IFACE=&quot;eth2&quot;&lt;br&gt;&lt;br&gt;iptables -A INPUT -i $&#123;IN_IFACE&#125; -p tcp --dport $&#123;REMOTE_PORT&#125;  -j ACCEPT&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d $IN_IP --dport $&#123;REMOTE_PORT&#125; -j DNAT --to-destination $&#123;REMOTE_IP&#125;:$&#123;REMOTE_PORT&#125;&lt;br&gt;iptables -A FORWARD -s $&#123;REMOTE_IP&#125; -j ACCEPT&lt;br&gt;iptables -A FORWARD -d $&#123;REMOTE_IP&#125; --dport $&#123;REMOTE_PORT&#125; -j ACCEPT&lt;br&gt;</description>
</item>

</channel>
</rss>
