<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables nat</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82725.html</link>
    <description>Здравствуйте&lt;br&gt;У меня такая проблема&lt;br&gt;Есть шлюз, старенький P2 на нем стоит Debian Etch. &lt;br&gt;Есть длокальная сеть, на одной из машин локальной сети стоит VmWare на ней стоит вряха и там веб сервер.&lt;br&gt;На шлюзе я пробросил все порты, все настроил с миру с легкостью можно достучаться до всех сервисов виртуалки.&lt;br&gt;Но вот когда я запрашиваю из локльной сети сайт например, то не могу до него достучаться, тоесть какбы шлюз не натит меня на виртуалку. Я думаю проблема в неправильной настройке iptables, я в нем не очень силен. Вот конфиг iptables, свой ip адрес я заменил на 123.456.78.9&lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.3.6 on Thu Nov  6 17:15:23 2008&lt;br&gt;*filter&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;-A FORWARD -i dsl-provider -j ACCEPT&lt;br&gt;-A FORWARD -p tcp -m tcp -m state -d 192.168.0.2 --state NEW,ESTABLISHED,RELATED -j ACCEPT&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Nov  6 17:15:23 2008&lt;br&gt;# Generated by iptables-save v1.3.6 on Thu Nov  6 17:15:23 2008&lt;br&gt;*nat&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:PREROUTING ACCEPT &#091;0:0&#093;&lt;br&gt;:PO</description>

<item>
    <title>iptables nat (alligatorus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82725.html#4</link>
    <pubDate>Fri, 07 Nov 2008 07:56:08 GMT</pubDate>
    <description>спасибо Вам огромное, все оказалось очень просто, нужно было в цепочку OUTPUT добавить правило :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82725.html#3</link>
    <pubDate>Fri, 07 Nov 2008 07:42:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;он из мира виден и в мир он через нат ходить не &lt;br&gt;&amp;gt;может. &lt;br&gt;&amp;gt;НО вот когда я на своей локальной машине запрашиваю домен domain.ru, который &lt;br&gt;&amp;gt;указывает на мой внешний адрес 123,145,78,9, то запрос отрабатывается и мой &lt;br&gt;&amp;gt;браузер конечно же идет на этот IP, а iptables на шлюзе &lt;br&gt;&amp;gt;в такой ситуации не пробрасывает меня во внутрь в мою виртуалку. &lt;br&gt;&amp;gt;Тоесть объясню так: &lt;br&gt;&amp;gt;Порты проброшены внутрь локалки, с мира заходить можно. А вот делать петлю &lt;br&gt;&amp;gt;из локалки на внешний IP и обратно в локалку на виртуальную &lt;br&gt;&amp;gt;машину уже нельзя. А мне это и нужно &lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET&lt;br&gt;&lt;br&gt;если я правильно понял, там ниже таблички описывается то что вы хотите.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (alligatorus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82725.html#2</link>
    <pubDate>Fri, 07 Nov 2008 04:23:03 GMT</pubDate>
    <description>&amp;gt;наскоко я понял внешний адрес на ррр интерфейсе - статический адрес 123.456.78.9 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и Ваш сервер на 192.168.0.2 &lt;br&gt;&amp;gt;если из 192.168.0.2 надо видеть мир то попробуйте &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A POSTROUTING -s 192.168.0.2/255.255.255.0 -j MASQUERADE &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не забываем echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;Нет, нет не то&lt;br&gt;он из мира виден и в мир он через нат ходить не может.&lt;br&gt;НО вот когда я на своей локальной машине запрашиваю домен domain.ru, который указывает на мой внешний адрес 123,145,78,9, то запрос отрабатывается и мой браузер конечно же идет на этот IP, а iptables на шлюзе в такой ситуации не пробрасывает меня во внутрь в мою виртуалку. Тоесть объясню так:&lt;br&gt;Порты проброшены внутрь локалки, с мира заходить можно. А вот делать петлю из локалки на внешний IP и обратно в локалку на виртуальную машину уже нельзя. А мне это и нужно&lt;br&gt;</description>
</item>

<item>
    <title>iptables nat (suslic)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82725.html#1</link>
    <pubDate>Thu, 06 Nov 2008 18:04:03 GMT</pubDate>
    <description>наскоко я понял внешний адрес на ррр интерфейсе - статический адрес 123.456.78.9&lt;br&gt;и Ваш сервер на 192.168.0.2&lt;br&gt;если из 192.168.0.2 надо видеть мир то попробуйте&lt;br&gt;&lt;br&gt;-A POSTROUTING -s 192.168.0.2/255.255.255.0 -j MASQUERADE&lt;br&gt;&lt;br&gt;не забываем echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
