The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"прокидывание с одного порта на другой"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"прокидывание с одного порта на другой"  
Сообщение от grizzly (ok) on 22-Фев-08, 13:45 
Всем привет!
Есть роутер на Gentoo. На нём уже прокинут порт 3389(rdp) на внтрисетевую машину, задача сводится к тому чтобы добраться по RDP на другую машину в сети. В iptables создал такое правило
-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT --to-destination 192.168.0.10
правио недоделанное, по этому правилу сейчас все кто коннектятся на роутер по порту 3388 перебрасываются на тот же порт внтуренней машины. Как сделать так чтобы я подключался на порт 3388 а меня перебрасывало на порт 3389. пробовал --sport 3389, не получается.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "прокидывание с одного порта на другой"  
Сообщение от grot on 22-Фев-08, 14:41 
>Всем привет!
>Есть роутер на Gentoo. На нём уже прокинут порт 3389(rdp) на внтрисетевую
>машину, задача сводится к тому чтобы добраться по RDP на другую
>машину в сети. В iptables создал такое правило
>-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT
>--to-destination 192.168.0.10
>правио недоделанное, по этому правилу сейчас все кто коннектятся на роутер по
>порту 3388 перебрасываются на тот же порт внтуренней машины. Как сделать
>так чтобы я подключался на порт 3388 а меня перебрасывало на
>порт 3389. пробовал --sport 3389, не получается.

попробуй так

-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT --to-destination 192.168.0.10:3389

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "прокидывание с одного порта на другой"  
Сообщение от grizzly (ok) on 22-Фев-08, 15:26 
>
>попробуй так
>
>-A PREROUTING -d ip-роутера -p tcp -m tcp --dport 3388 -j DNAT
>--to-destination 192.168.0.10:3389

Заработало! Спасибо! просто в голову не пришло что может работать такое синтаксис.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру