Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2008-03-12 21:21:10

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Iptables - wyswietalnie regul i przekierowanie

Mam dwa podstawowe pytanka

1) czy mozna przekieorwac na jakas strone wszystkie adresy z danej sieci? Tzn source daje np 192.168.1.0/24 to cos tam?
2) Jak wszybko wylistowac regulki iptables, jesli jest ich duzo? iptables -L -v?

Offline

 

#2  2008-03-12 21:23:47

  bobycob - Członek z Ramienia

bobycob
Członek z Ramienia
Skąd: Wrocław
Zarejestrowany: 2007-08-15

Re: Iptables - wyswietalnie regul i przekierowanie

1. użyj DNAT

2. np:
  - iptables -nvL >/root/listing
  - iptables -nvL | more
  - iptables -nvL | grep 123.345.789.123

Offline

 

#3  2008-03-12 21:43:33

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Iptables - wyswietalnie regul i przekierowanie

1. Wiem, czego uzyc, pytanie czy to mi zadziala na 100%? przyklad -
iptables -t nat -I PREROUTING -s 192.168.252.188 -p tcp --dport 1:52 -j DNAT --to 88.199.31.245:333
iptables -t nat -I PREROUTING -s 192.168.252.188 -p tcp --dport 54:65535 -j DNAT --to 88.199.31.245:333
Niestety gdy zarzycilem 100 takich wpisow - nie dzialalo :-(
2. ok, czyli -v pasuje - niestety nnie mialem akurat jak sprawdzic, poniewaz akurat mam malo regulek :-) a co z przekierowaniem?

Ostatnio edytowany przez Kpt. (2008-03-12 21:47:42)

Offline

 

#4  2008-03-12 22:05:42

  bolos_11 - Użytkownik

bolos_11
Użytkownik
Zarejestrowany: 2006-10-30

Re: Iptables - wyswietalnie regul i przekierowanie

Kpt. napisał(-a):

Niestety gdy zarzycilem 100 takich wpisow - nie dzialalo :-(

:|:|:|
100 identycznych wpisow?? czyli tylko 1 sie liczyl reszta byla ignorowana :D
no i na forward tez musi przechodzic ...

kazdy powinien byc inny ..... przynajmniej port...

Ostatnio edytowany przez bolos_11 (2008-03-12 22:06:19)

Offline

 

#5  2008-03-12 22:08:52

  bobycob - Członek z Ramienia

bobycob
Członek z Ramienia
Skąd: Wrocław
Zarejestrowany: 2007-08-15

Re: Iptables - wyswietalnie regul i przekierowanie

Kpt. napisał(-a):

1. Wiem, czego uzyc, pytanie czy to mi zadziala na 100%? przyklad -
iptables -t nat -I PREROUTING -s 192.168.252.188 -p tcp --dport 1:52 -j DNAT --to 88.199.31.245:333
iptables -t nat -I PREROUTING -s 192.168.252.188 -p tcp --dport 54:65535 -j DNAT --to 88.199.31.245:333
Niestety gdy zarzycilem 100 takich wpisow - nie dzialalo :-(

Nie jestem pewien co masz na myśli bo wspominałeś o stronie WWW.

Jeżeli chcesz przykładową podsieć przekierwać na jakiś serwer www robisz tak:

Kod:

iptables -t nat -A PREROUTING -p tcp --dport 80 -s 192.168.252.0/24 -j DNAT --to 123.345.567.890:80

analogicznie dla pojedyńczych hostów
--dport musi zawierać 80 ponieważ przeglądarki tam i tylko tam szukają serwera WWW (domyślnie)
Port podany przy adresie za DNAT może być inny niż 80 warunek musi tam nasłuchiwać jakiś serwer WWW

P.S. Ilością wpisów próbujesz serwer zastraszyć ? :P

Ostatnio edytowany przez bobycob (2008-03-12 22:10:33)

Offline

 

#6  2008-03-12 22:19:53

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Iptables - wyswietalnie regul i przekierowanie

bobycob napisał(-a):

Nie jestem pewien co masz na myśli bo wspominałeś o stronie WWW.

Jeżeli chcesz przykładową podsieć przekierwać na jakiś serwer www robisz tak:

Kod:

iptables -t nat -A PREROUTING -p tcp --dport 80 -s 192.168.252.0/24 -j DNAT --to 123.345.567.890:80

I mowisz, ze bedzie dzialac?

bobycob napisał(-a):

analogicznie dla pojedyńczych hostów
--dport musi zawierać 80 ponieważ przeglądarki tam i tylko tam szukają serwera WWW (domyślnie)
Port podany przy adresie za DNAT może być inny niż 80 warunek musi tam nasłuchiwać jakiś serwer WWW

P.S. Ilością wpisów próbujesz serwer zastraszyć ? :P

I nasluchuje serwer www na porcie 333 :-) jest tam odpalony boa
Co do serwera wlasnie zabilem go ;-)
pozdro

Offline

 

#7  2008-03-12 22:44:49

  bobycob - Członek z Ramienia

bobycob
Członek z Ramienia
Skąd: Wrocław
Zarejestrowany: 2007-08-15

Re: Iptables - wyswietalnie regul i przekierowanie

Kpt. napisał(-a):

I mowisz, ze bedzie dzialac?

bobycob napisał(-a):

I nasluchuje serwer www na porcie 333 :-) jest tam odpalony boa
Co do serwera wlasnie zabilem go ;-)
pozdro

Nie wiem czy będzie, ale ja takich reguł używam i mi działają

chodziło mi o konstrukje typu --dport 1:52 i --dport 54:65535
dla mnie jest bezsensowna

raczej
--dport 80 a resztę wedle uznania -j DROP

Offline

 

#8  2008-03-13 07:22:59

  Kpt. - Użytkownik

Kpt.
Użytkownik
Skąd: Wielkopolska
Zarejestrowany: 2005-11-10

Re: Iptables - wyswietalnie regul i przekierowanie

hmm zobaczymy

Ostatnio edytowany przez Kpt. (2008-03-13 08:14:03)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)