<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: перенаправление в iptables с локалки в инет</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html</link>
    <description>1--есть камера с ip 192.168.3.92 с портом 80(настривается)&lt;br&gt;2--есть сервер с pppoe на linux &lt;br&gt;--- eth0 192.168.3.1 который смотрит влокалку &lt;br&gt;--- eth1 ip 1.1.1.1 который смотрит в инет, и  который раздает инет виндовым машинам со статическим айпишками&lt;br&gt;3--есть удаленный комп с внешним ip 2.2.2.2&lt;br&gt;---&lt;br&gt;eth0 и камера - воткнуты в хаб, и через него раздается инет, камера &lt;br&gt;Какие правила нужны для iptables, чтобы при обращении к 1.1.1.1:329, сервак перенаправлял меня на 192.168.3.92:80&lt;br&gt;жду от вас помощи, так как с iptables незнаком, а времени изучать маны нет &lt;br&gt;</description>

<item>
    <title>перенаправление в iptables с локалки в инет (Azamad)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#22</link>
    <pubDate>Tue, 24 Aug 2010 18:33:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;eth1 loc  Link encap:Ethernet  HWaddr 00:11:95:f5:88:54&lt;br&gt;&amp;gt;          inet addr:192.168.6.1  Bcast:192.168.6.255  Mask:255.255.255.0&lt;br&gt;&amp;gt;          inet6 addr: fe80::211:95ff:fef5:8854/64 Scope:Link&lt;br&gt;&amp;gt;          &amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;gre6 vpn  Link encap:UNSPEC  HWaddr 4E-8A-99-91-00-00-00-00-00-00-00-00-00-00-00-00&lt;br&gt;&amp;gt;          inet addr:192.168.6.1  P-t-P:192.168.6.1  Mask:255.255.255.255&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;походу при перенаправлении все уходит на gre6 интерфейс, как бы сделать что бы с &amp;gt;192.168.6.92 уходило имено eth1&lt;br&gt;&lt;br&gt;UPD!! сам разобрался =)&lt;br&gt;</description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (Azamad)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#21</link>
    <pubDate>Tue, 24 Aug 2010 04:47:27 GMT</pubDate>
    <description>&amp;gt;iptables -I FORWARD -p tcp -d 192.168.3.92 --dport 80 -j ACCEPT &lt;br&gt;&lt;br&gt;Спасибо всем, кто откликнулся, ВСЕ ЗАРАБОТАЛО&lt;br&gt;</description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#20</link>
    <pubDate>Mon, 23 Aug 2010 13:38:32 GMT</pubDate>
    <description>iptables -I FORWARD -p tcp -d 192.168.3.92 --dport 80 -j ACCEPT&lt;br&gt;</description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (Azamad)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#19</link>
    <pubDate>Mon, 23 Aug 2010 13:22:37 GMT</pubDate>
    <description>&amp;gt;gre - это интерфейс? &lt;br&gt;&amp;gt;покажите ifconfig. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в общем разрешите FORWARD к 192.168.3.92 &lt;br&gt;&lt;br&gt;iptables -A FORWARD -i eth+ -p tcp -m tcp --dport329 -j ACCEPT  так??&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ifconfig&lt;br&gt;&lt;br&gt;&lt;br&gt;eth0      Link encap:Ethernet  HWaddr 00:11:D8:26:D5:CB&lt;br&gt;          inet addr:192.168.3.1  Bcast:192.168.3.255  Mask:255.255.255.0&lt;br&gt;          inet6 addr: fe80::211:d8ff:fe26:d5cb/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:69536 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:74322 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 txqueuelen:1000&lt;br&gt;          RX bytes:22029217 (21.0 MiB)  TX bytes:44680653 (42.6 MiB)&lt;br&gt;&lt;br&gt;eth1      Link encap:Ethernet  HWaddr 00:E0:4C:3C:CC:90&lt;br&gt;          inet6 addr: fe80::2e0:4cff:fe3c:cc90/64 Scope:Link&lt;br&gt;          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1&lt;br&gt;          RX packets:92388 errors:0 dropped:0 overruns:0 frame:0&lt;br&gt;          TX packets:71806 errors:0 dropped:0 overruns:0 carrier:0&lt;br&gt;          collisions:0 </description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (Azamad)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#18</link>
    <pubDate>Mon, 23 Aug 2010 12:15:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;gre - это же не название интерфейса &lt;br&gt;&amp;gt;&amp;gt;на gre весит айпителефония, убить нельзя &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;То есть &quot;gre&quot; -- название конкретно _интерфейса_? Этаниаписуема. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;...убить нельзя помиловать. &lt;br&gt;&lt;br&gt;нет, только 2 интерфейса, на gre поднят VPN, через него айпителефония c филиалами &lt;br&gt;</description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#17</link>
    <pubDate>Mon, 23 Aug 2010 12:12:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;-A FORWARD -d 217.12.96.24 -p udp -m udp --dport 87 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;-A FORWARD -d 217.12.97.24 -p udp -m udp --dport 87 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;-A FORWARD -d 192.168.0.0/255.255.0.0 -i gre -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;-A FORWARD -s 192.168.0.0/255.255.0.0 -o gre -j ACCEPT&lt;br&gt;&amp;gt;&amp;gt;уберите  -i gre и -o gre , &lt;br&gt;&amp;gt;&amp;gt;gre - это же не название интерфейса &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на gre весит айпителефония, убить нельзя &lt;br&gt;&lt;br&gt;gre - это интерфейс?&lt;br&gt;покажите ifconfig.&lt;br&gt;&lt;br&gt;в общем разрешите FORWARD к 192.168.3.92&lt;br&gt;</description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (Andrey Mitrofanov)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#16</link>
    <pubDate>Mon, 23 Aug 2010 12:06:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;gre - это же не название интерфейса &lt;br&gt;&amp;gt;на gre весит айпителефония, убить нельзя &lt;br&gt;&lt;br&gt;То есть &quot;gre&quot; -- название конкретно _интерфейса_? Этаниаписуема.&lt;br&gt;&lt;br&gt;...убить нельзя помиловать.&lt;br&gt;</description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (Azamad)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#15</link>
    <pubDate>Mon, 23 Aug 2010 11:52:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;-A FORWARD -i eth0 -p udp -m udp --dport 1723 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;-A FORWARD -d 217.12.96.24 -p udp -m udp --dport 87 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;-A FORWARD -d 217.12.97.24 -p udp -m udp --dport 87 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;-A FORWARD -d 192.168.0.0/255.255.0.0 -i gre -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt;-A FORWARD -s 192.168.0.0/255.255.0.0 -o gre -j ACCEPT&lt;br&gt;&amp;gt;уберите  -i gre и -o gre , &lt;br&gt;&amp;gt;gre - это же не название интерфейса &lt;br&gt;&lt;br&gt;на gre весит айпителефония, убить нельзя&lt;br&gt;</description>
</item>

<item>
    <title>перенаправление в iptables с локалки в инет (reader)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID10/4670.html#14</link>
    <pubDate>Mon, 23 Aug 2010 10:32:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;-A FORWARD -i eth0 -p udp -m udp --dport 445 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A FORWARD -i eth0 -p udp -m udp --dport 1723 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A FORWARD -d 217.12.96.24 -p udp -m udp --dport 87 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A FORWARD -d 217.12.97.24 -p udp -m udp --dport 87 -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;-A FORWARD -d 192.168.0.0/255.255.0.0 -i gre -j ACCEPT &lt;br&gt;&amp;gt;-A FORWARD -s 192.168.0.0/255.255.0.0 -o gre -j ACCEPT&lt;br&gt;&lt;br&gt;уберите  -i gre и -o gre , &lt;br&gt;gre - это же не название интерфейса&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;нет, я захожу на сервер с инета &lt;br&gt;&amp;gt;&amp;gt;Вы уверены что интерфейс ppp0? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да &lt;br&gt;&amp;gt;&amp;gt;почему у Вас в строке вместо 0(ноль) стоит O(буква O). &lt;br&gt;&amp;gt;&amp;gt;можете поставить ppp+ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;исправил &lt;br&gt;&amp;gt;UPD нарисовал предположительную схеху, как все должно работать http://slil.ru/29589239 &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
