<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables проброс с порта 80 на 81</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Пытаюсь пробросить пакеты приходящие на 80 порт на 81 порт, который закрыт из вне.&lt;br&gt;&lt;br&gt;использую правило:&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -m tcp -d xxx.xxx.xxx.xxx --dport 80 -j DNAT --to-destination xxx.xxx.xxx.xxx:81&lt;br&gt;&lt;br&gt;или&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -i eth0 -m tcp --dport 80 -j REDIRECT --to-port 81&lt;br&gt;&lt;br&gt;но пакеты не ходят на 81 порт, думаю из-за того что 81-й порт закрыт, а открывать не хочу. Как быть?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>iptables проброс с порта 80 на 81 (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#8</link>
    <pubDate>Wed, 28 Oct 2009 03:30:06 GMT</pubDate>
    <description>&amp;gt;Цепочка FORWARD (filter) что делает с пакетом? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -I PREROUTING -i $WANIF -p tcp --dport 80 -j &lt;br&gt;&amp;gt;DNAT --to-destination 192.168.1.2:81 &lt;br&gt;&amp;gt;iptables -I FORWARD -i $WANIF -p tcp --dport 81 -d 192.168.1.2 -j &lt;br&gt;&amp;gt;ACCEPT &lt;br&gt;&lt;br&gt;Если пробрасываются порты локальной машины, то будет не FORWARD а INPUT, а скорее всего так и есть.&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс с порта 80 на 81 (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#7</link>
    <pubDate>Wed, 28 Oct 2009 03:28:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Если он закрыт, то что ты хочешь получить?! &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я хочу если пакет идет снаружи дропать его, если же он идет &lt;br&gt;&amp;gt;&amp;gt;с прероутинга - пропустить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хотя... если подумать логики в этом не много :) &lt;br&gt;&lt;br&gt;дык дропни его в прероуте, если он уже идет на 81 порт и радуйся жизни&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс с порта 80 на 81 (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#6</link>
    <pubDate>Tue, 27 Oct 2009 12:36:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если он закрыт, то что ты хочешь получить?! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я хочу если пакет идет снаружи дропать его, если же он идет &lt;br&gt;&amp;gt;с прероутинга - пропустить. &lt;br&gt;&lt;br&gt;А в PREROUTING пакет не снаружи будет попадать? :)&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс с порта 80 на 81 (Pops)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#5</link>
    <pubDate>Tue, 27 Oct 2009 12:06:55 GMT</pubDate>
    <description>Цепочка FORWARD (filter) что делает с пакетом?&lt;br&gt;&lt;br&gt;iptables -t nat -I PREROUTING -i $WANIF -p tcp --dport 80 -j DNAT --to-destination 192.168.1.2:81&lt;br&gt;iptables -I FORWARD -i $WANIF -p tcp --dport 81 -d 192.168.1.2 -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс с порта 80 на 81 (eudo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#4</link>
    <pubDate>Tue, 27 Oct 2009 11:53:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если он закрыт, то что ты хочешь получить?! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я хочу если пакет идет снаружи дропать его, если же он идет &lt;br&gt;&amp;gt;с прероутинга - пропустить. &lt;br&gt;&lt;br&gt;Хотя... если подумать логики в этом не много :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс с порта 80 на 81 (eudo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#3</link>
    <pubDate>Tue, 27 Oct 2009 11:51:56 GMT</pubDate>
    <description>&amp;gt;Если он закрыт, то что ты хочешь получить?! &lt;br&gt;&lt;br&gt;Я хочу если пакет идет снаружи дропать его, если же он идет с прероутинга - пропустить.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс с порта 80 на 81 (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#2</link>
    <pubDate>Tue, 27 Oct 2009 11:48:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -m tcp -d xxx.xxx.xxx.xxx --dport &lt;br&gt;&amp;gt;80 -j DNAT --to-destination xxx.xxx.xxx.xxx:81 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -i eth0 -m tcp --dport &lt;br&gt;&amp;gt;80 -j REDIRECT --to-port 81 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;но пакеты не ходят на 81 порт, думаю из-за того что 81-й &lt;br&gt;&amp;gt;порт закрыт, а открывать не хочу. Как быть? &lt;br&gt;&lt;br&gt;Если он закрыт, то что ты хочешь получить?!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables проброс с порта 80 на 81 (Evseniy Goldman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87052.html#1</link>
    <pubDate>Tue, 27 Oct 2009 11:44:28 GMT</pubDate>
    <description>Либо открывайте порт, либо как вариант apache + mod_proxy&lt;br&gt;</description>
</item>

</channel>
</rss>
