The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите разобраться с NAT (PPP + LAN)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите разобраться с NAT (PPP + LAN)" 
Сообщение от Nik Искать по авторуВ закладки(??) on 05-Дек-05, 17:24  (MSK)
Есть локальная сеть 192.168.0.255, требуется дать доступ из этой сети к удаленному хосту на порт 443, связь с удаленным хостом осуществляется через dialup. На одном из хостов в локальной сети, например 192.168.0.20, который (!) не является шлюзом по умолчанию, пускаю pppd. Устанавливаю соединение точка-точка 192.168.1.1-удаленная машина, 192.168.1.2-локальная машина. После того, как интерфейс поднялся, говорю:

route add -host 192.168.1.1 gw 192.168.1.2 dev ppp0
iptables -t nat -A PREROUTING -p tcp -d 192.168.0.20 --dport 800 -j DNAT --to-destination 192.168.1.1:443
iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.20 --dport 800 -j MASQUERADE
или вместо последней строчки
iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.20 --dport 800 -j SNAT --to-source 192.168.1.2

Предполагалось, что пользователь в локальной сети набрав в браузере https://192.168.0.20:800 подключится к удаленной машине 192.168.1.1:443
но эта конструкция не работает, из локальной сети пользователи не могут получить доступ к удаленной машине. Подскажите, в чем проблема?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]

1. "Помогите разобраться с NAT (PPP + LAN)" 
Сообщение от Wizard Искать по авторуВ закладки(??) on 05-Дек-05, 17:58  (MSK)
у тебя все приходят на машину 0.20
Немного не понятно, на которой тачке ты прописываеш правила? если на роутере, то на него никто не ходит.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Помогите разобраться с NAT (PPP + LAN)" 
Сообщение от Nik Искать по авторуВ закладки(??) on 05-Дек-05, 18:04  (MSK)
>у тебя все приходят на машину 0.20
>Немного не понятно, на которой тачке ты прописываеш правила? если на роутере,
>то на него никто не ходит.

правила я прописывваю на 192.168.0.20, на которой собсно и поднимается PPP-соединение

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру