<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проброс порта в iptables на определенный адрес</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5061.html</link>
    <description>Подскажите какое правило мне написать в iptables(linux debian) чтобы пробросить порт с vpn сервера с адресом 192.168.2.6/24 из локальной сети в интернет. Но так чтобы доступ к нему был не у всех, а только у тех адресов которые там прописаны.&lt;br&gt;</description>

<item>
    <title>Проброс порта в iptables на определенный адрес (niknav)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5061.html#6</link>
    <pubDate>Wed, 08 Aug 2012 05:51:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; возьмут conntrack-модули &lt;br&gt;&amp;gt; 2) &lt;br&gt;&amp;gt; что там за дебиан у автора стоит и что в нем есть &lt;br&gt;&amp;gt; неизвестно =&amp;gt; толку 0 давать конкретный совет по реализации форварда и &lt;br&gt;&amp;gt; подгрузки модулей iptables, пока ситуация не прояснится &lt;br&gt;&amp;gt; 3) &lt;br&gt;&amp;gt; исходя из вышесказанного был дан общий совет, в какую сторону смотреть для &lt;br&gt;&amp;gt; решения вопроса. если человек, роя в этом направлении, сам разберется - &lt;br&gt;&amp;gt; значит хорошо, если нет - значит задавая доп. вопросы уже чуть-чуть &lt;br&gt;&amp;gt; будет понимать о чем речь идет &lt;br&gt;&lt;br&gt;Всем спасибо. я разобрался с настройками iptables. и сейчас vpn подключение с разрешенных адресов работает нормально. И GRE тоже настроил, теперь исходящие и входящие vpn подключения работают. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта в iptables на определенный адрес (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5061.html#5</link>
    <pubDate>Tue, 07 Aug 2012 17:54:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; у тех адресов которые там прописаны.&lt;br&gt;&amp;gt;&amp;gt; м/б из инета порт к серому ВПН-серверу ч/з шлюз пробросить пробросить надо?&lt;br&gt;&amp;gt;&amp;gt; тогда так: &lt;br&gt;&amp;gt;&amp;gt; iptables -t nat -A PREROUTING -i WAN_IF -p tcp -s x.x.x.x -d &lt;br&gt;&amp;gt;&amp;gt; WAN_IP --dport 1723 -j DNAT --to-destination 192.168.2.6 &lt;br&gt;&amp;gt;&amp;gt; WAN_IF - имя внешнего интерфейса шлюза &lt;br&gt;&amp;gt;&amp;gt; WAN_IP - внешний ИП шлюза &lt;br&gt;&amp;gt;&amp;gt; x.x.x.x - ИП, с которого соединения к локальному ВПН-серверу пробрасываться должны.&lt;br&gt;&amp;gt;&amp;gt; разрешить форвард на шлюзе и подгрузить соответствующий модуль netfilter.&lt;br&gt;&amp;gt; это только управление, а где GRE?&lt;br&gt;&lt;br&gt;вот:&lt;br&gt;&quot;разрешить форвард на шлюзе и подгрузить соответствующий модуль netfilter&quot;&lt;br&gt;&lt;br&gt;1)&lt;br&gt;&#091;root&#064;local netfilter&#093;# uname -a&lt;br&gt;Linux local 2.6.17-1.2142_FC4 #1 Tue Jul 11 22:41:14 EDT 2006 i686 athlon i386 GNU/Linux&lt;br&gt;&#091;root&#064;local netfilter&#093;# pwd&lt;br&gt;/lib/modules/2.6.17-1.2142_FC4/kernel/net/netfilter&lt;br&gt;&#091;root&#064;local netfilter&#093;# ls&amp;#124;grep pp &lt;br&gt;&#091;root&#064;local netfilter&#093;# ls&amp;#124;grep gre&lt;br&gt;&lt;br&gt;2)&lt;br&gt;&#091;root&#064;localhost netfilter&#093;# uname -a&lt;br&gt;Linux localhost.localdomain 3.4.</description>
</item>

<item>
    <title>Проброс порта в iptables на определенный адрес (Aquarius)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5061.html#4</link>
    <pubDate>Mon, 06 Aug 2012 13:51:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; так чтобы доступ к нему был не у всех, а только &lt;br&gt;&amp;gt;&amp;gt; у тех адресов которые там прописаны.&lt;br&gt;&amp;gt; м/б из инета порт к серому ВПН-серверу ч/з шлюз пробросить пробросить надо? &lt;br&gt;&amp;gt; тогда так: &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i WAN_IF -p tcp -s x.x.x.x -d &lt;br&gt;&amp;gt; WAN_IP --dport 1723 -j DNAT --to-destination 192.168.2.6 &lt;br&gt;&amp;gt; WAN_IF - имя внешнего интерфейса шлюза &lt;br&gt;&amp;gt; WAN_IP - внешний ИП шлюза &lt;br&gt;&amp;gt; x.x.x.x - ИП, с которого соединения к локальному ВПН-серверу пробрасываться должны.&lt;br&gt;&amp;gt; разрешить форвард на шлюзе и подгрузить соответствующий модуль netfilter.&lt;br&gt;&lt;br&gt;это только управление, а где GRE?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта в iptables на определенный адрес (LSTemp)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5061.html#3</link>
    <pubDate>Mon, 06 Aug 2012 02:27:22 GMT</pubDate>
    <description>&amp;gt; Подскажите какое правило мне написать в iptables(linux debian) чтобы пробросить порт с &lt;br&gt;&amp;gt; vpn сервера с адресом 192.168.2.6/24 из локальной сети в интернет. Но &lt;br&gt;&amp;gt; так чтобы доступ к нему был не у всех, а только &lt;br&gt;&amp;gt; у тех адресов которые там прописаны.&lt;br&gt;&lt;br&gt;м/б из инета порт к серому ВПН-серверу ч/з шлюз пробросить пробросить надо? тогда так:&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -i WAN_IF -p tcp -s x.x.x.x -d WAN_IP --dport 1723 -j DNAT --to-destination 192.168.2.6&lt;br&gt;&lt;br&gt;WAN_IF - имя внешнего интерфейса шлюза&lt;br&gt;WAN_IP - внешний ИП шлюза&lt;br&gt;x.x.x.x - ИП, с которого соединения к локальному ВПН-серверу пробрасываться должны.&lt;br&gt;&lt;br&gt;разрешить форвард на шлюзе и подгрузить соответствующий модуль netfilter.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта в iptables на определенный адрес (Дядя_Федор)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5061.html#2</link>
    <pubDate>Sat, 04 Aug 2012 16:08:37 GMT</pubDate>
    <description>Документацию по iptables на этом сайте попробуйте прочитать. Возможно, этот и следующие вопросы отпадут сами собой. Или Вы так и собираетесь по каждому правилу, которое Вам необходимо на форум обращаться?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс порта в iptables на определенный адрес (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5061.html#1</link>
    <pubDate>Sat, 04 Aug 2012 14:27:59 GMT</pubDate>
    <description>&amp;gt; Подскажите какое правило мне написать в iptables(linux debian) чтобы пробросить порт с &lt;br&gt;&amp;gt; vpn сервера с адресом 192.168.2.6/24 из локальной сети в интернет. Но &lt;br&gt;&amp;gt; так чтобы доступ к нему был не у всех, а только &lt;br&gt;&amp;gt; у тех адресов которые там прописаны.&lt;br&gt;&lt;br&gt;проброс делается с помощью dnat если конечно вам именно проброс нужен, из описания не понятно что вам нужно&lt;br&gt;</description>
</item>

</channel>
</rss>
