Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Проблемы с Port Forwarding + iptables, неудаеться настроить 
:(
    Опции темы
Scrolly
Дата 9.10.2008, 19:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 50
Регистрация: 16.3.2006

Репутация: нет
Всего: нет



Ситуация такая.  Есть дистрибутив Open Suse 11.0, служит в качестве роутера в домашней сети. На нем две сетевые карты. eth0 - локальная сеть 192.168.23.1/24 и к eth1 подключен модем, и выход в интернет через PPPoe - интерфейс dsl0, айпи статистический 89.251.145.13. 
Проблема вообщем такая, не могу настроить port forwarding на комп во внутренний сети 192.168.23.147 на 80 порт (apache).
Мои правила iptables для port forwarding, есть только MASQARADING, но на время тестирования я его отключал.
Код

iptables  -t nat -A PREROUTING -i dsl0 -p tcp --dport 80 -j DNAT --to 192.168.23.147:80
iptables  -A FORWARD -p tcp -d 192.168.23.80 --dport 80 -j ACCEPT


iptables -L -n -v
Код


Chain INPUT (policy ACCEPT 25M packets, 30G bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain FORWARD (policy ACCEPT 64M packets, 56G bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.23.147      tcp dpt:80

Chain OUTPUT (policy ACCEPT 17M packets, 6589M bytes)
 pkts bytes target     prot opt in     out     source               destination

iptables -t nat -L -n -v

Код

Chain PREROUTING (policy ACCEPT 27606 packets, 1806K bytes)
 pkts bytes target     prot opt in     out     source               destination
    0     0 DNAT       tcp  --  dsl0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 to:192.168.23.147:80

Chain POSTROUTING (policy ACCEPT 408 packets, 115K bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 8345 packets, 592K bytes)
 pkts bytes target     prot opt in     out     source               destination


Заранее спасибо...
PM MAIL ICQ   Вверх
Imple
Дата 9.10.2008, 20:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1546
Регистрация: 14.9.2007
Где: Алма-Ата

Репутация: 21
Всего: 87



Еще пара правил и все будет работать:
Код
iptables  -t nat -A POSTROUTING -o dsl0 -p tcp --sport 80 -j SNAT --to-source 89.251.145.13
iptables  -A FORWARD -p tcp -s 192.168.23.80 --sport 80 -j ACCEPT


Добавлено через 1 минуту и 7 секунд
Т.е. нужно разрешать проход и NAT не только вовнутрь, но и наружу.

Это сообщение отредактировал(а) Imple - 9.10.2008, 20:04


--------------------
Не шалю, никого не трогаю, починяю сервер.
PM WWW ICQ Skype GTalk Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0403 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.