<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Forward iptables</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html</link>
    <description>Добрый день, дорогие друзья...&lt;br&gt;Возникли проблемы с iptables. Имеется физический сервер и на нём стоит openvz-виртуалка. На этой виртуалке поднят Apache. Необходимо форвадить пакеты, поступающие на 80 порт виртуальной машины с физического сервера...&lt;br&gt;Я пробовал &lt;br&gt;iptables -A FORWARD -i br0 -p tcp --dport 80 -d &amp;lt;ip адрес web сервера&amp;gt; -j ACCEPT&lt;br&gt;&lt;br&gt;а также iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j DNAT &#092;&lt;br&gt;    --to-destination &amp;lt;ip адрес web сервера&amp;gt;:80&lt;br&gt;&lt;br&gt;Вроде по логике вещей должно работать, но не работает... &lt;br&gt;Если в iptables сделать :FORWARD ACCEPT то всё работает... Какие правила необходимо написать??&lt;br&gt;</description>

<item>
    <title>Forward iptables (trefmanic)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#11</link>
    <pubDate>Wed, 09 Apr 2014 16:25:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я пробовал &lt;br&gt;&amp;gt;&amp;gt; iptables -A FORWARD -i br0 -p tcp --dport 80 -d &amp;lt;ip адрес &lt;br&gt;&amp;gt;&amp;gt; web сервера&amp;gt; -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;Какие правила необходимо написать??&lt;br&gt;&amp;gt; Обратные пакеты в FORWARD-е пропускать.&lt;br&gt;&lt;br&gt;Эту фразу нужно во всех руководствах по iptables вынести в заголовок и напечатать самым большим шрифтом.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (Alexadm)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#10</link>
    <pubDate>Tue, 30 Jul 2013 17:39:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Спасибо большое, пойду читать мануал по iptables, многого не понимаю...&lt;br&gt;&amp;gt;  Прочитайте (и затем усвойте) что такое и чем отличаются INPUT, OUTPUT &lt;br&gt;&amp;gt; и FORWARD, и когда и в каких случаях пакеты ходят по &lt;br&gt;&amp;gt; этим цепочкам. Где-то в интырнетах даже схемка была красивая с прохождением &lt;br&gt;&amp;gt; пакетов по цепочкам.&lt;br&gt;&lt;br&gt;Спасибо,сейчас осваиваю материал на opennet по iptables.начал с этого....&lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (Дядя_Федор)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#9</link>
    <pubDate>Tue, 30 Jul 2013 04:29:05 GMT</pubDate>
    <description>&amp;gt; Спасибо большое, пойду читать мануал по iptables, многого не понимаю...&lt;br&gt;&lt;br&gt; Прочитайте (и затем усвойте) что такое и чем отличаются INPUT, OUTPUT и FORWARD, и когда и в каких случаях пакеты ходят по этим цепочкам. Где-то в интырнетах даже схемка была красивая с прохождением пакетов по цепочкам.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (mr_noname)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#8</link>
    <pubDate>Mon, 29 Jul 2013 10:22:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Если в iptables сделать :FORWARD ACCEPT то всё работает... Какие правила необходимо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; написать??&lt;br&gt;&amp;gt;&amp;gt; # iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt; Спасибо большое, пойду читать мануал по iptables, многого не понимаю...&lt;br&gt;&lt;br&gt;Что тут понимать. Пакеты идут туда и обратно. Ты в первом посте разрешил только одно направление. Тебе говорят, что надо разрешить и другое. Вот и всё.&lt;br&gt;&lt;br&gt;Но мануал всё равно читай, да.&lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (Alexadm)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#7</link>
    <pubDate>Mon, 29 Jul 2013 07:53:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если в iptables сделать :FORWARD ACCEPT то всё работает... Какие правила необходимо &lt;br&gt;&amp;gt;&amp;gt; написать??&lt;br&gt;&amp;gt; # iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT &lt;br&gt;&lt;br&gt;Спасибо большое, пойду читать мануал по iptables, многого не понимаю... &lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (ALex_hha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#6</link>
    <pubDate>Mon, 29 Jul 2013 07:46:53 GMT</pubDate>
    <description>&amp;gt; Если в iptables сделать :FORWARD ACCEPT то всё работает... Какие правила необходимо &lt;br&gt;&amp;gt; написать??&lt;br&gt;&lt;br&gt;# iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (izyk)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#5</link>
    <pubDate>Mon, 29 Jul 2013 07:38:20 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Я просто не могу понять чего не хватает.. по логике же верно &lt;br&gt;&lt;br&gt;Нет, не верно.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (Alexadm)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#4</link>
    <pubDate>Mon, 29 Jul 2013 07:28:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Я пробовал &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; iptables -A FORWARD -i br0 -p tcp --dport 80 -d &amp;lt;ip адрес &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; web сервера&amp;gt; -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Какие правила необходимо написать??&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Обратные пакеты в FORWARD-е пропускать.&lt;br&gt;&amp;gt; Поподробнее можно ..., но надо, все-таки думать и пытаться понять, хоть что-то, &lt;br&gt;&amp;gt; раз уж взялись за это дело.&lt;br&gt;&amp;gt; Спасибо....&lt;br&gt;&lt;br&gt;Я просто не могу понять чего не хватает.. по логике же верно всё...&lt;br&gt;</description>
</item>

<item>
    <title>Forward iptables (izyk)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/94879.html#3</link>
    <pubDate>Mon, 29 Jul 2013 07:25:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я пробовал &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; iptables -A FORWARD -i br0 -p tcp --dport 80 -d &amp;lt;ip адрес &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; web сервера&amp;gt; -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Какие правила необходимо написать??&lt;br&gt;&amp;gt;&amp;gt; Обратные пакеты в FORWARD-е пропускать.&lt;br&gt;&lt;br&gt;Поподробнее можно ..., но надо, все-таки думать и пытаться понять, хоть что-то, раз уж взялись за это дело.&lt;br&gt;Спасибо....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
