The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Люди пожалуйста помогите DNAT настроить!!!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Люди пожалуйста помогите DNAT настроить!!!"  
Сообщение от Jan email(??) on 18-Мрт-06, 08:05 
Ну никак не настраивается, всю ночь долбился :(((
Все политики DROP

iptables -t nat -A PREROUTING -d $INET_IP -p tcp --dport 80 -j DNAT --to-destination $SERVER_WEB
iptables -A FORWARD -s $SERVER_WEB -j ACCEPT
iptables -A FORWARD -d $SERVER_WEB -j ACCEPT
iptables -t nat -A POSTROUTING -d $SERVER_WEB -p tcp --dport 80 -j SNAT --to-source $LAN_IP

Что тут не так? :( При запуске подгружаются /sbin/modprobe ip_tables, ip_nat, iptable_nat, также стоит echo "1" > /proc/sys/net/ipv4/ip_forward

Помогите очень надо!!!!!!!!!!!!!!!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Люди пожалуйста помогите DNAT настроить!!!"  
Сообщение от anonymous (??) on 18-Мрт-06, 10:38 
>Ну никак не настраивается, всю ночь долбился :(((
>Все политики DROP
>
>iptables -t nat -A PREROUTING -d $INET_IP -p tcp --dport 80 -j
>DNAT --to-destination $SERVER_WEB
>iptables -A FORWARD -s $SERVER_WEB -j ACCEPT
>iptables -A FORWARD -d $SERVER_WEB -j ACCEPT
>iptables -t nat -A POSTROUTING -d $SERVER_WEB -p tcp --dport 80 -j
>SNAT --to-source $LAN_IP
>
>Что тут не так? :( При запуске подгружаются /sbin/modprobe ip_tables, ip_nat, iptable_nat, также стоит echo "1" > /proc/sys/net/ipv4/ip_forward
>
>Помогите очень надо!!!!!!!!!!!!!!!


remove this line:
iptables -t nat -A POSTROUTING -d $SERVER_WEB -p tcp --dport 80 -j SNAT --to-source $LAN_IP

add this line:
$IPTABLES -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Люди пожалуйста помогите DNAT настроить!!!"  
Сообщение от Jan email(??) on 18-Мрт-06, 11:52 
>remove this line:
>iptables -t nat -A POSTROUTING -d $SERVER_WEB -p tcp --dport 80 -j
>SNAT --to-source $LAN_IP
>
>add this line:
>$IPTABLES -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

Я щас не наработе, щас отсыпаться буду. :) Спасибо! Послезавтра проверю! Если все ок - с меня пиво, гарантирую!


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру