|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
Здравствуйте всем! | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проброс порта наружу с помощью iptables" | |
Сообщение от angra ![]() | |
Правильно ли я понимаю, что у вас всего один интерфейс на машине и при этом GW_IP и WEB_IP в одной подсети? Или на eth0 висит алиас для подсети в которой WEB_IP? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
2. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
На обоих серверах по одному интерфейсу и у GW IP реальный а у WEB private, но на маршрутизаторе, через который они видят друг друга прописан частный маршрут что бы эти адреса друг друга видели | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitriy ![]() | |
Ну то есть адреса на серверах из разных подсетей | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
4. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
Видно не судьба ... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
5. "Проброс порта наружу с помощью iptables" | |
Сообщение от reader ![]() | |
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dst WEB_IP --dport 80 -j SNAT --to-source GW_IP(без порта) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
без порта эффект то же что и с портом | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
да, вам явно нужен телепат | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
чуть незабыл, на GW forward разрешён? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitriy ![]() | |
| |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
10. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
на GW forward разрешён? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
"на GW forward разрешён?" - разрешён только не уверен, что это играет какую то роль, на сколько я понимаю (хотя могу ошибаться) форвард необходим когда задействованы два интерфейса на GW, что бы пакеты проходили с интерфейса на интерфейс и обратно, у меня то всего один if. Но повторюсь в любом случае cft ip_forward выдаёт 1 | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
>"на GW forward разрешён?" - разрешён только не уверен, что это играет | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
маскарадинг тож не помог. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
>маскарадинг тож не помог. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
15. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
действительно какая-нибудь молочь вышла из поля зрения, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
16. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
>действительно какая-нибудь молочь вышла из поля зрения, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
не совсем то, что просили, но это не хуже, и спасибо Вам за то, что тратите своё время и опыт на меня | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
18. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
>не совсем то, что просили, но это не хуже, и спасибо Вам | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
в том и дело, что по tcpdump`у всё правильно, нигде нет строки в которой клиент обращается напрямую к WEB или наоборот весь обмен через GW, кстати говоря PREROUTING вводил первым но с ключём -А (добавление в конец цепи, хоть там других и нет правил) а вот POSTROUTING с ключём -I те добавление в начало цепи, по другому пакеты до WEB не доходят и кстати в PREROUTING`е в правиле порт указываю иначе ответ идёт не на нужный порт GW а на всякие разные | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitry ![]() | |
извиняюсь ключик в POSTROUTE конечно -I а не -D :) | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Проброс порта наружу с помощью iptables" | |
Сообщение от Oyyo ![]() | |
>iptables -t nat -D POSTROUTING -p tcp --src WEB_IP --sport 80 -j | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "Проброс порта наружу с помощью iptables" | |
Сообщение от Dmitriy ![]() | |
блин вот я тёмный, разобрался | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |