The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Как насильно завернуть запросы по определенным портам."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Как насильно завернуть запросы по определенным портам."
Сообщение от Pavel_PP emailИскать по авторуВ закладки on 02-Май-03, 12:57  (MSK)
Есть такая проблема...надо завернуть запросы приходящие из внешней сети c адреса y.y.y.y на адрес e.e.e.e порт x и завернуть это все на k.k.k.k на порт x....как это реализовть?.
У меня стоит RH7.3 Ipchains как файервол и сквид как прокси.

Всем заранее благодарен.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Как насильно завернуть запросы по определенным портам."
Сообщение от Boytronic emailИскать по авторуВ закладки on 02-Май-03, 13:06  (MSK)
готовое решение для ИПтаблес/Р-админ/redhat 7.3

#Для управления машинами пользователей посредством Р-админа.

for myradmin in $MYip; do

for radmin in $lan1; do
radminip=$lan$radmin
radminport=`expr $rport + $radmin`
$iptables -A INPUT -i $extif -p TCP -d $ipaddr --dport $radminport -s $myradmin --sport $uports -m state --state ESTABLISHED,R
ELATED -j ACCEPT
$iptables -t nat -A PREROUTING -p TCP -s $myradmin -d $ipaddr --dport $radminport -j DNAT --to-destination $radminip:4899
$iptables -A OUTPUT -o $extif -p TCP -s $radminip --sport 4899 -d $myradmin --dport $uports -j ACCEPT
$iptables -A FORWARD -p TCP -i $extif -o $intif -d $radminip --dport 4899 -s $myradmin --sport $uports -j ACCEPT
$iptables -A FORWARD -p TCP -o $extif -i $intif -s $radminip --sport 4899 -d $myradmin --dport $uports -m state --state ESTABL
ISHED,RELATED -j ACCEPT
$iptables -t nat -A POSTROUTING -p TCP -s $radminip --sport 4899 -d $myradmin -j SNAT --to-source $ipaddr:$radminport
done

done


  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Как насильно завернуть запросы по определенным портам."
Сообщение от Pavel_PP emailИскать по авторуВ закладки on 02-Май-03, 13:24  (MSK)
А можно по ближе к моему примеру и для чейнза...=-)
Я вообщем то Линукс только начал учить и если чейнз уже разобрал то вот к тайбл еще не совался...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Как насильно завернуть запросы по определенным портам."
Сообщение от gennady emailИскать по авторуВ закладки on 04-Май-03, 09:27  (MSK)
>А можно по ближе к моему примеру и для чейнза...=-)
>Я вообщем то Линукс только начал учить и если чейнз уже разобрал
>то вот к тайбл еще не совался...
Ipchains натин не поддерживает. Осваивай iptables.
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру