<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: есть ли правила iptables для локальной сети?</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93700.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;подскажите пож., как реализовать следующее:&lt;br&gt;в локальной сети есть комппютер1 с неким сервисом на порту 5432 (pgsql),&lt;br&gt;мне бы хотелось чтобы все обращения по этому порту перенапрвлялись на&lt;br&gt;комппютер1 на порт с таким же номером.&lt;br&gt;что то мне подсказывает что это можно решить с помощью iptables, но примеров&lt;br&gt;не нашел... возможно искал недостаточно? )&lt;br&gt;</description>

<item>
    <title>есть ли на любителя (Andrey Mitrofanov)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93700.html#6</link>
    <pubDate>Mon, 20 Aug 2012 12:00:52 GMT</pubDate>
    <description>&amp;gt; Если же вам необходимо подключаться не изменяя адреса отправителя, тогда  на &lt;br&gt;&amp;gt; вашем месте я бы&lt;br&gt;&lt;br&gt;2 физ.интерфейса в мост, на нём iptables, фильтруемого клиента -- &quot;по другую сторону&quot; (на втором физ.интерфейсе) моста.&lt;br&gt;&lt;br&gt;&amp;gt; поднял VLAN между</description>
</item>

<item>
    <title>есть ли правила iptables для локальной сети? (_uznik_)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93700.html#5</link>
    <pubDate>Mon, 20 Aug 2012 06:09:05 GMT</pubDate>
    <description>&amp;gt; в итоге вот так сейчас выглядит скрипт: &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -p tcp -d 10.1.20.252 --dport 5431 -j &lt;br&gt;&amp;gt; DNAT --to 10.1.20.254:5432 &lt;br&gt;&amp;gt; echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward &lt;br&gt;&lt;br&gt;Вам уже подсказал reader &quot;если клиент находится в ОДНОЙ подсети с 10.1.20.253 понадобится еще с правило с snat&quot;...&lt;br&gt;Если же вам необходимо подключаться не изменяя адреса отправителя, тогда  на вашем месте я бы поднял VLAN между машинами 10.1.20.252 и 10.1.20.254 с дополнительными ip. &lt;br&gt;</description>
</item>

<item>
    <title>есть ли правила iptables для локальной сети? (igorx)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93700.html#4</link>
    <pubDate>Mon, 20 Aug 2012 04:25:48 GMT</pubDate>
    <description>&amp;gt; на 10.1.20.254 должен быть разрешен forwarding &lt;br&gt;&amp;gt; разжевано http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET &lt;br&gt;&lt;br&gt;возможно вы хотели предложить&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward ?&lt;br&gt;&lt;br&gt;это к сожалению тоже не решило мой вопрос... &lt;br&gt;&lt;br&gt;в итоге вот так сейчас выглядит скрипт:&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 10.1.20.252 --dport 5431 -j DNAT --to 10.1.20.254:5432&lt;br&gt;echo &quot;1&quot; &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>есть ли правила iptables для локальной сети? (reader)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93700.html#3</link>
    <pubDate>Fri, 17 Aug 2012 10:02:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; google: &lt;br&gt;&amp;gt;&amp;gt; port forwarding iptables &lt;br&gt;&amp;gt;&amp;gt; одна из ссылок http://www.opennet.ru/openforum/vsluhforumID10/2624.html &lt;br&gt;&amp;gt; в тех примерах что находил, есть правила переадресации из одно сети в &lt;br&gt;&amp;gt; другую, &lt;br&gt;&amp;gt; в моем случае нужна переадресация порта с компа 10.1.20.254 на комп 10.1.20.253 &lt;br&gt;&amp;gt; вот как говорили рабочий пример &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -p tcp -d 10.1.20.254 --dport 5431 -j &lt;br&gt;&amp;gt; DNAT --to 10.1.20.253:5432 &lt;br&gt;&amp;gt; но мн еон не помог решить задачу &lt;br&gt;&lt;br&gt;это правило пишется на машине 10.1.20.254, при этом если клиент находится в одной подсети с 10.1.20.253 понадобится еще с правило с snat&lt;br&gt;&lt;br&gt;на 10.1.20.254 должен быть разрешен forwarding&lt;br&gt;&lt;br&gt;разжевано http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET&lt;br&gt;</description>
</item>

<item>
    <title>есть ли правила iptables для локальной сети? (igorx)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93700.html#2</link>
    <pubDate>Fri, 17 Aug 2012 09:53:59 GMT</pubDate>
    <description>&amp;gt; google: &lt;br&gt;&amp;gt; port forwarding iptables &lt;br&gt;&amp;gt; одна из ссылок http://www.opennet.ru/openforum/vsluhforumID10/2624.html &lt;br&gt;&lt;br&gt;в тех примерах что находил, есть правила переадресации из одно сети в другую,&lt;br&gt;в моем случае нужна переадресация порта с компа 10.1.20.254 на комп 10.1.20.253&lt;br&gt;вот как говорили рабочий пример&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 10.1.20.254 --dport 5431 -j DNAT --to 10.1.20.253:5432&lt;br&gt;но мн еон не помог решить задачу&lt;br&gt;</description>
</item>

<item>
    <title>есть ли правила iptables для локальной сети? (1)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID1/93700.html#1</link>
    <pubDate>Fri, 17 Aug 2012 09:16:34 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; подскажите пож., как реализовать следующее: &lt;br&gt;&amp;gt; в локальной сети есть комппютер1 с неким сервисом на порту 5432 (pgsql), &lt;br&gt;&amp;gt; мне бы хотелось чтобы все обращения по этому порту перенапрвлялись на &lt;br&gt;&amp;gt; комппютер1 на порт с таким же номером.&lt;br&gt;&amp;gt; что то мне подсказывает что это можно решить с помощью iptables, но &lt;br&gt;&amp;gt; примеров &lt;br&gt;&amp;gt; не нашел... возможно искал недостаточно? ) &lt;br&gt;&lt;br&gt;google:&lt;br&gt;port forwarding iptables&lt;br&gt;&lt;br&gt;одна из ссылок http://www.opennet.ru/openforum/vsluhforumID10/2624.html&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
