Народ!!! Помогите, плиз! Уже все перерыл, что мог перепробовал - все равно не получается.
Ситуация следующая:
- Есть Сервер на Linux Mandrake 10.1 с настроенным NAT, DNS и FTP сервером. Имя FTP предположим ftp://superhost.ru, внутренний адрес 192.168.0.3
- На этом сервере есть подключение к глобальной сети (eth1) и к локальной сеточке (eth0)
- Используется IPTABLES v1.2.9
- Соответственно, есть и локальная сеть 192.168.0.0/24
- Есть машина (192.168.0.1 WinServer 2003) выполняющая роль файл-сервера для локалки.
Задача:
Разместить на файл-сервере (192.168.0.1) FTP-сервер, доступный для глобальной сети, под именем ftp.superhost.ru, причем сделать это так, чтобы ftp://superhost.ru тоже работал.
Что получается:
Из внутренней сети вижу новый FTP, ессессно, без проблем. Из внешней - почти никто не видет.
Что пробовал:
iptables -t nat -A PREROUTING -p tcp -d EXTERNAL_IP --dport 21 -j DNAT --to-destination 192.168.0.1:21
+
iptables -A FORWARD -i eth0 -d 192.168.0.1 -p tcp --dport 21 -j ACCEPT
= перекрывает доступ к ftp://superhost.ru наглухо. Новый ftp.superhost.ru все равно не видно
Помогите, пожалуйста.
С уважением,
Илья