<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables &amp; банк клиент</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html</link>
    <description>Всем привет, возникла очередная проблема с iptables...Нужно подружить локальную машину с БК,,&lt;br&gt;что имеем, Centos с 2 интерфейсами&lt;br&gt;eth0 - 1.1.1.1 смотрит в мир&lt;br&gt;eth1 -192.9.100.254 - в локалку&lt;br&gt;ip банк-клиента 213.195.86.9&lt;br&gt;есть клиент 192.9.100.55 на ней стоит банк-клиент СПБ, естественно коннекта с банком нет, в руководстве БК написано что должно быть прямое соединение с 213,195,86,9 по 1024 порту,,,&lt;br&gt;Ну вроде понятно все, нужно пробросить пакеты приходящие на eth0 с IP 213.195.86.9 на 1024 порт на локальный комп 192,9,100,55 и обратно&lt;br&gt;Что я сделал&lt;br&gt;Открываю порт на eth0 и перекидываю пакеты на локальную машину&lt;br&gt;$ipt -A IMPUT -i eth0 -p tcp --dport 1024 -j ACCEPT&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 1024 -J DNAT --to-destination 213.195.86.9:1024 &lt;br&gt;$ipt -A FPRWARD -i eth0 -p tcp -s 192.9.100.55 -d 213.195.86.9 --dport 1024 -j ACCEPT&lt;br&gt;&lt;br&gt;Правило это неправильное потому что к банку не подключиться, tcpdump ом проверял, тишина пакеты не идут ни от меня ни ко мне)))&lt;br&gt;Народ помогите решить </description>

<item>
    <title>iptables &amp; банк клиент (ALex_hha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html#7</link>
    <pubDate>Sun, 14 Aug 2011 09:19:11 GMT</pubDate>
    <description>&amp;gt; Я ни в коем случае не хочу разводить демагогию *BSD vs Linux, тут на днях и так развели, что у меня чуть ящик не забился))), но какой ужос этот айпитаблес. Всмысле его синтаксис. Как же все просто и, да!, красиво в PF да и, пожалуй в любом другом BSD-шном фаерволе.&lt;br&gt;&lt;br&gt;привыкнуть надо, а меня наоборот тошнит от ipfw. pf особо не изучал, только в общих целях&lt;br&gt;</description>
</item>

<item>
    <title>iptables &amp; банк клиент (artemrts)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html#6</link>
    <pubDate>Fri, 12 Aug 2011 18:36:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A PREROUTING -i $EXT_IFACE -p tcp -m tcp --dport $EXT_PORT -j DNAT &lt;br&gt;&amp;gt; --to-destination $INT_IP:$INT_PORT &lt;br&gt;&amp;gt; -A POSTROUTING -s $INT_IP -o $EXT_IFACE -j SNAT --to-source $EXT_IP &lt;br&gt;&amp;gt; где &lt;br&gt;&amp;gt; $EXT_IP - внешний IP-адрес &quot;фаервола&quot; (в твоём случае: 212.155.155.58); &lt;br&gt;&amp;gt; $INT_IP - IP-адрес внутреннего ресурса (к которому требуется организовать доступ); &lt;br&gt;&amp;gt; $EXT_PORT - значение порта, на который будут обращаться пользователи из Интернет; &lt;br&gt;&amp;gt; $INT_PORT - значение порта, который слушает внутренний ресурс и накоторый будут перенаправляться &lt;br&gt;&amp;gt; запросы из Интернет; &lt;br&gt;&amp;gt; $EXT_IFACE - имя внешнего сетевого интерфейса (тот, на котором задан IP-адрес 212.155.155.58). &lt;br&gt;&lt;br&gt;Я ни в коем случае не хочу разводить демагогию *BSD vs Linux, тут на днях и так развели, что у меня чуть ящик не забился))), но какой ужос этот айпитаблес. Всмысле его синтаксис. Как же все просто и, да!, красиво в PF да и, пожалуй в любом другом BSD-шном фаерволе.&lt;br&gt;</description>
</item>

<item>
    <title>iptables &amp; банк клиент (HanTengry)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html#5</link>
    <pubDate>Fri, 12 Aug 2011 02:43:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $ipt -t nat -A PREROUTING -p tcp -d eth1 --dport 1024 -j &lt;br&gt;&amp;gt; DNAT --to-destination 217.195.86.9:1024 &lt;br&gt;&amp;gt; $ipt -t nat -A PREROUTING -p tcp -d eth1  --dport 1024 &lt;br&gt;&amp;gt; -j DNAT --to-destination 213.172.3.19:1024 &lt;br&gt;&amp;gt; $ipt -A FORWARD -i $INTIF -p tcp -s 192.9.100.12 -d 217.195.86.9 --dport &lt;br&gt;&amp;gt; 1024 -j ACCEPT &lt;br&gt;&amp;gt; $ipt -A FORWARD -i $INTIF -p tcp -s 192.9.100.12 -d 213.172.3.19 --dport &lt;br&gt;&amp;gt; 1024 -j ACCEPT &lt;br&gt;&amp;gt; $ipt -t nat -A POSTROUTING -s 192.9.100.0/24 -o $EXTIF -j SNAT --to &lt;br&gt;&amp;gt; внешний IP &lt;br&gt;&lt;br&gt;Неужели банк-клиент ограничен одним ip? На ноутбуки не ставите что ли? Мда.. подход правильный :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables &amp; банк клиент (alexcandr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html#4</link>
    <pubDate>Tue, 02 Aug 2011 09:54:41 GMT</pubDate>
    <description>Сделал следующие, эти правила работают, может кому-нибудь пригодятся,,, &lt;br&gt;Правда слишком много понаписал я))))&lt;br&gt;где&lt;br&gt;eth0 - смотрит в мир&lt;br&gt;eth1 - смотрит в локалку&lt;br&gt;217.195.86.9 ip банка&lt;br&gt;213.172.3.19 ip банка&lt;br&gt;192.9.100.12 ip клиента, на котором стоит банк клиент&lt;br&gt;&lt;br&gt;&lt;br&gt;$ipt -A INPUT -i $EXTIF -p tcp --dport 1024 -j ACCEPT&lt;br&gt;&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d eth1 --dport 1024 -j DNAT --to-destination 217.195.86.9:1024&lt;br&gt;$ipt -t nat -A PREROUTING -p tcp -d eth1  --dport 1024 -j DNAT --to-destination 213.172.3.19:1024&lt;br&gt;$ipt -A FORWARD -i $INTIF -p tcp -s 192.9.100.12 -d 217.195.86.9 --dport 1024 -j ACCEPT&lt;br&gt;$ipt -A FORWARD -i $INTIF -p tcp -s 192.9.100.12 -d 213.172.3.19 --dport 1024 -j ACCEPT&lt;br&gt;&lt;br&gt;$ipt -t nat -A POSTROUTING -s 192.9.100.0/24 -o $EXTIF -j SNAT --to внешний IP&lt;br&gt;</description>
</item>

<item>
    <title>iptables &amp; банк клиент (daloman)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html#3</link>
    <pubDate>Thu, 28 Jul 2011 12:59:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Открываю порт на eth0 и перекидываю пакеты на локальную машину &lt;br&gt;&amp;gt; $ipt -A IMPUT -i eth0 -p tcp --dport 1024 -j ACCEPT &lt;br&gt;&amp;gt; $ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 1024 -J &lt;br&gt;&amp;gt; DNAT --to-destination 213.195.86.9:1024 &lt;br&gt;&amp;gt; $ipt -A FPRWARD -i eth0 -p tcp -s 192.9.100.55 -d 213.195.86.9 --dport &lt;br&gt;&amp;gt; 1024 -j ACCEPT &lt;br&gt;&amp;gt; Правило это неправильное потому что к банку не подключиться, tcpdump ом проверял, &lt;br&gt;&amp;gt; тишина пакеты не идут ни от меня ни ко мне))) &lt;br&gt;&amp;gt; Народ помогите решить проблему &lt;br&gt;&amp;gt; Заранее всем спасибо!!!&lt;br&gt;&lt;br&gt;О! Полезнейшая вещь!! http://www.opennet.ru/docs/RUS/iptables/#TRAVERSINGOFTABLES&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables &amp; банк клиент (alexcandr)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html#2</link>
    <pubDate>Thu, 28 Jul 2011 12:50:24 GMT</pubDate>
    <description>&amp;gt; если ссылка не работает на бери в гугле: &quot;nixp.ru Вход из интернета &lt;br&gt;&amp;gt; в компьютер локальной сети&quot; &lt;br&gt;&amp;gt; правда читать там много, но ответ найти можно..&lt;br&gt;&lt;br&gt;спс сча изучу...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>iptables &amp; банк клиент (HanTengry)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92017.html#1</link>
    <pubDate>Thu, 28 Jul 2011 12:47:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Открываю порт на eth0 и перекидываю пакеты на локальную машину &lt;br&gt;&amp;gt; $ipt -A IMPUT -i eth0 -p tcp --dport 1024 -j ACCEPT &lt;br&gt;&amp;gt; $ipt -t nat -A PREROUTING -p tcp -d 192.9.100.254 --dport 1024 -J &lt;br&gt;&amp;gt; DNAT --to-destination 213.195.86.9:1024 &lt;br&gt;&amp;gt; $ipt -A FPRWARD -i eth0 -p tcp -s 192.9.100.55 -d 213.195.86.9 --dport &lt;br&gt;&amp;gt; 1024 -j ACCEPT &lt;br&gt;&amp;gt; Правило это неправильное потому что к банку не подключиться, tcpdump ом проверял, &lt;br&gt;&amp;gt; тишина пакеты не идут ни от меня ни ко мне))) &lt;br&gt;&amp;gt; Народ помогите решить проблему &lt;br&gt;&amp;gt; Заранее всем спасибо!!!&lt;br&gt;&lt;br&gt;http://www.nixp.ru/forum/&#037;D0&#037;9E&#037;D0&#037;B1&#037;D1&#037;89&#037;D0&#037;B8&#037;D0&#037;B9-&#037;D0&#037;BF&#037;D0&#037;BE-UNIX-&#037;D1&#037;81&#037;D0&#037;B8&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B5&#037;D0&#037;BC&#037;D0&#037;B0&#037;D0&#037;BC/&#037;D0&#037;92&#037;D1&#037;85&#037;D0&#037;BE&#037;D0&#037;B4-&#037;D0&#037;B8&#037;D0&#037;B7-&#037;D0&#037;B8&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B5&#037;D1&#037;80&#037;D0&#037;BD&#037;D0&#037;B5&#037;D1&#037;82&#037;D0&#037;B0-&#037;D0&#037;B2-&#037;D0&#037;BA&#037;D0&#037;BE&#037;D0&#037;BC&#037;D0&#037;BF&#037;D1&#037;8C&#037;D1&#037;8E&#037;D1&#037;82&#037;D0&#037;B5&#037;D1&#037;80-&#037;D0&#037;BB&#037;D0&#037;BE&#037;D0&#037;BA&#037;D0&#037;B0&#037;D0&#037;BB&#037;D1&#037;8C&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B9-&#037;D1&#037;81&#037;D0&#037;B5&#037;D1&#037;82&#037;D0&#037;B8&lt;br&gt;&lt;br&gt;если ссылка не работает на бери в гугле: &quot;nixp.ru Вход из интернета в компьютер локальной сети&quot;&lt;br&gt;правда чита</description>
</item>

</channel>
</rss>
