| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Администрирование *NIX систем > iptables, forwarding |
| Автор: polosatij 18.12.2009, 15:10 |
если набрать эти два правила на kubuntu 9.10 в консоли, то всё работает: iptables -t nat -A OUTPUT -d localhost -p tcp --dport 80 -j REDIRECT --to-ports 8080 iptables -t nat -A PREROUTING -d localhost -p tcp --dport 80 -j REDIRECT --to-ports 8080 мм.. не подскажите, как "прописать" эти данные "на вечно"? те же правила не работают под opensuse 11.1. если кто, чего подскажет, был бы очень признателен. никогда не настраивал firewall из консоли под линукс. Big THX |
| Автор: MAKCim 18.12.2009, 15:14 |
в каком смысле? после перезагрузки в любом случае дергать iptables нужно будет снова (автоматически или вручную) в чем это проявляется? команды выполняются без ошибки? |
| Автор: djamshud 18.12.2009, 15:17 |
| >мм.. не подскажите, как "прописать" эти данные "на вечно"? Сделать скрипт, который будет запусткаться инитом при загрузке. Еще можно воспользоваться надстройкой над iptables - shorewall, которая делает по сути то же. |
| Автор: polosatij 18.12.2009, 15:17 |
лучше бы автоматически. где можно их прописать? команды выполняются без ошибки, но на порт 80 я зайти не могу. на 8080 приложение бегает, а вот с 80ого не перенаправляется. хм. |
| Автор: djamshud 18.12.2009, 15:17 |
| Еще конечно же shorewall позволяет менее геморрно рулить фильтрацией и маршрутизацией. |
| Автор: Сумасшедший 18.12.2009, 15:20 |
| прописываешь в iptables нужные правила, потом: iptables-save > /etc/iptables.rules и в /etc/network/interfaces прописываешь: pre-up iptables-restore /etc/iptables.rules Добавлено через 1 минуту и 28 секунд Про opensuse - сравни сначала результат iptables --list на обоих ОС |
| Автор: polosatij 25.12.2009, 17:00 | ||
никто не подскажет, почему на OpenSuse нет перенаправления с 80 на 8080 порт?
|
| Автор: ZeeLax 26.12.2009, 09:43 | ||
|
| Автор: polosatij 26.12.2009, 14:54 | ||||
|
| Автор: ZeeLax 26.12.2009, 15:01 |
| Форвардинг включен? |
| Автор: polosatij 26.12.2009, 15:08 |
ты про этот? cat /proc/sys/net/ipv4/ip_forward нет. он отключён. но на кубунту тоже отключён и форвардинг работает. |
| Автор: ZeeLax 26.12.2009, 15:10 |
| стоп... а как проверяешь? |
| Автор: polosatij 26.12.2009, 15:43 |
| yast >> firewall - тоже не реагирует и не переписывает правила. странно. трабла случилась после востановления системы из имиджа сделанного программой clonezilla. Добавлено через 1 минуту и 8 секунд telnet 127.0.0.1 80 Trying 127.0.0.1... telnet: connect to address 127.0.0.1: Connection refused telnet 127.0.0.1 8080 Trying 127.0.0.1... Connected to 127.0.0.1. Escape character is '^]'. |
| Автор: polosatij 26.12.2009, 16:20 |
мне кажется, мне нужно перестартовать firewall. на этой странице описано как это сделать: http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch14_:_Linux_Firewalls_Using_iptables но это не для OpenSuse. я почему-то не могу найти ничего в нете, кроме yast >> firewall (который, как мне кажется, у меня не работает) |
| Автор: ZeeLax 26.12.2009, 20:39 |
Нет в линуксе такого понятия. А рестар скрипта, отвечающего за управление правилами иптаблеса, просто удаляет все правила, и вносит их обратно, что, в вашем случае, не даст никакого эффекта. |
| Автор: polosatij 27.12.2009, 19:53 | ||
ты хочешь сказать: iptables-restore < iptables.rule достаточно, чтоб заставить firewall применять правила? |
| Автор: ZeeLax 27.12.2009, 22:55 |
| Да. |
| Автор: polosatij 28.12.2009, 06:23 |
проблема разрешилась после: iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080 |
| Автор: ZeeLax 28.12.2009, 06:33 |
| Значит, вы нас обманывали. И ходите не с самого хоста и не на 127.0.0.1 |