|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
Гуру, плиз хелп :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "RE: iptables & dnat " | |
Сообщение от Boytronic ![]() ![]() | |
Насколько мне видиться решение проблемы лежит в том что нет обратной связи между | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
2. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>Насколько мне видиться решение проблемы лежит в том что нет обратной связи | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
Думаю, ip_conntrack не работает или не подгружен. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
4. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>Думаю, ip_conntrack не работает или не подгружен. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
5. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() | |
не очень понятно, является ли один из хостов шлюзом обеих сетей xxx, yyy - из условия это не видно, но как я понял, является, иначе SNAT как бы ни при чем. Если одна из машин - шлюз, то нужно безусловно описать еще и форвардный трафик на шлюзе. А на второй машине тогда nat зачем? Если посмотреть, что происходит: | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
6. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>не очень понятно, является ли один из хостов шлюзом обеих сетей xxx, | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
7. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
Тогда я совсем не понял - при чем здесь NAT... Есть же REDIRECT? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
8. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>Тогда я совсем не понял - при чем здесь NAT... Есть же | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
9. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
да. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
10. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>да. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
11. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
а, млин, въехал, наконец-то :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
12. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>а, млин, въехал, наконец-то :) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
14. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
iptables -L -v | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
13. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
сорри, долго врубался в "хитрый план". теперь понял идею. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
15. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>сорри, долго врубался в "хитрый план". теперь понял идею. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
16. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
a 'iptables -t filter -L'? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
17. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>a 'iptables -t filter -L'? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
18. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
Другими словами, как мне вообще реализовать перенаправление трафа с zzz через ууу на ххх | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
19. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
Т.е. с локальными адресами (адресами, лежащими в рамках одной подсети) это работает? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
20. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>Т.е. с локальными адресами (адресами, лежащими в рамках одной подсети) это работает? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
21. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() ![]() | |
х.з., надо пробовать. везде, правда, написано, что весь (туда-обратно) nat-трафик должен проходить через nat-хост, но, в случае нарушения правила, обломы предрекались только из-за conntrack и фрагментации-дефрагментации пакетов... Если такая схема (треугольник) в рамках одной сети работает, а при разносе по разным - перестает, можно предположить, что собака порылась где-то в местах соединения сетей, либо в таблицах маршрутов. хотя то, что пакет тихо дохнет после перемаркировки, - странно... | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
22. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>х.з., надо пробовать. везде, правда, написано, что весь (туда-обратно) nat-трафик должен проходить | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
24. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() | |
зацепило это меня :)) завтра сам попробую. для начала - в одной ip сети. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
25. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>зацепило это меня :)) завтра сам попробую. для начала - в одной | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
23. "RE: iptables & dnat " | |
Сообщение от Mike ![]() ![]() | |
>судя по доке DNAT сам должен пересылать пакеты с ууу на ххх | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
26. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() ![]() | |
>>судя по доке DNAT сам должен пересылать пакеты с ууу на ххх | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
27. "RE: iptables & dnat " | |
Сообщение от Mikhail ![]() ![]() | |
>что значит можно? ктож ему запрещает то :))) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
28. "RE: iptables & dnat " | |
Сообщение от Gatso ![]() ![]() | |
echo 1 > /proc/net/ipv4/ip_forward??? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
29. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() | |
>echo 1 > /proc/net/ipv4/ip_forward??? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
30. "iptables & dnat " | |
Сообщение от Denis ![]() ![]() ![]() | |
Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой порт но на локальной машине. Я пишу вот это: | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
31. "iptables & dnat " | |
Сообщение от Igor ![]() ![]() ![]() | |
>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
33. "iptables & dnat " | |
Сообщение от Mikhail ![]() ![]() | |
А чтобы понять, так ли это, глянь вывод 'lsmod' (или пришли сюда). | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
32. "!iptables & dnat " | |
Сообщение от Igor ![]() ![]() ![]() | |
>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
34. "!iptables & dnat " | |
Сообщение от Denis ![]() ![]() ![]() | |
>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
35. "!iptables & dnat " | |
Сообщение от Denis ![]() ![]() ![]() | |
>>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
36. "!iptables & dnat " | |
Сообщение от Igor ![]() ![]() ![]() | |
>>>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
37. "!iptables & dnat " | |
Сообщение от Алексей ![]() ![]() ![]() | |
>>>>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
38. "!iptables & dnat " | |
Сообщение от Denis ![]() ![]() ![]() | |
После этих мучений я понял какой я лаймер. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
![]() |
|
40. "iptables & dnat " | |
Сообщение от devEv ![]() ![]() | |
чтобы перебросить трафик с порта на порт на локальной машине, не следует пользоваться DNAT, для этого есть REDIRECT | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
39. "iptables & dnat " | |
Сообщение от devEv ![]() ![]() | |
есть такое соображение: | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |