The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"port forwarding "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / Linux)
Изначальное сообщение [ Отслеживать ]

"port forwarding "  +/
Сообщение от teofrast (ok) on 15-Июн-10, 13:30 
с сервера 195.16.x.x нужно пробросить порты на 212.95.x.x
система CentOS 5
оба - VDSки


вывод iptables-save
------------------------------------------------------
# Generated by iptables-save v1.3.5 on Tue Jun 15 11:40:54 2010
*mangle
:PREROUTING ACCEPT [23026:1854684]
:INPUT ACCEPT [22960:1851460]
:FORWARD ACCEPT [66:3224]
:OUTPUT ACCEPT [21098:2030828]
:POSTROUTING ACCEPT [21137:2031944]
COMMIT
# Completed on Tue Jun 15 11:40:54 2010
# Generated by iptables-save v1.3.5 on Tue Jun 15 11:40:54 2010
*filter
:INPUT ACCEPT [22960:1851460]
:FORWARD ACCEPT [1:64]
:OUTPUT ACCEPT [21072:2028876]
-A FORWARD -d 212.95.x.x -j ACCEPT
COMMIT
# Completed on Tue Jun 15 11:40:54 2010
# Generated by iptables-save v1.3.5 on Tue Jun 15 11:40:54 2010
*nat
:PREROUTING ACCEPT [1777:92261]
:POSTROUTING ACCEPT [184:13015]
:OUTPUT ACCEPT [158:11711]
-A PREROUTING -d 195.16.x.x -j DNAT --to-destination 212.95.x.x
COMMIT
# Completed on Tue Jun 15 11:40:54 2010
---------------------------------------------------------------------

но подключения к 212.95.x.x через 195.16.x.x так и не добился.
212.95.x.x напрямую - подключается нормально.
где может быть затык?

-----------------------

РЕШИЛ

iptables -t nat -A POSTROUTING -d 212.95.х.х -j SNAT --to-source 195.16.х.х

а то конечная точка не знала куда надо стучаться

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "port forwarding "  +/
Сообщение от reader (ok) on 15-Июн-10, 13:39 
например в ответных пакетах
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "port forwarding "  +/
Сообщение от teofrast (ok) on 15-Июн-10, 13:47 
>например в ответных пакетах

как это проверить?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "port forwarding "  +/
Сообщение от reader (ok) on 15-Июн-10, 13:56 
>>например в ответных пакетах
>
>как это проверить?

посмотреть на клиенте ( tcpdump, wireshark ) приходят ли пакеты от 212.95.x.x

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "port forwarding "  +/
Сообщение от teofrast (ok) on 15-Июн-10, 13:59 
>>>например в ответных пакетах
>>
>>как это проверить?
>
>посмотреть на клиенте ( tcpdump, wireshark ) приходят ли пакеты от 212.95.x.x
>

спасибо. так и сделал. пакеты не возвращались

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "port forwarding "  +/
Сообщение от teofrast (ok) on 15-Июн-10, 13:58 
РЕШИЛ

iptables -t nat -A POSTROUTING -d 212.95.х.х -j SNAT --to-source 195.16.х.х

а то конечная точка не знала куда надо стучаться

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру