Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2011-02-01 19:04:00

  debbie - Użytkownik

debbie
Użytkownik
Zarejestrowany: 2006-09-19

iptables i nat

WItam! Mam takie pytanie odnośnie iptables

robię router na debianie i chciałem zrobić nat żeby wchodząc po WAN'ie
logować się po ssh na inny serwer.

Kod:

iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F -t nat

eth1 192.168.12.241 to WAN ( dzięki niemu jest wyjście na internet )
eth2 192.168.10.1 ( podsieć z windowsem )
eth4 192.168.13.1 ( podsieć w której jest drugi debian )

więc najpierw udostępniam net

Kod:

iptables -t nat -A POSTROUTING -o eth1 -s 192.168.13.0/24 -j SNAT --to 192.168.12.241
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.10.0/24 -j SNAT --to 192.168.12.241

i ten windows i debian mają internet dzięki temu.

teraz robię:

Kod:

iptables -t nat -A PREROUTING -i eth1 -p tcp -d 192.168.12.241 --dport 22 -j DNAT --to-destination 192.168.13.200:22

następnie chcę z windowsa ( 192.168.10.100) za pomocą putty zalogować się ( używając adresu 192.168.12.241 na porcie 22 )
do debiana ( 192.168.13.200 )

ale odrzuca mi połączenie ( a właściwie to łączy ale z routerem )

Wie ktoś może jak rozwiązać ten problem??
Tak ogólnie to chciałbym aby mógł w ten sposób łączyć się tylko komp 192.168.10.100

Ostatnio edytowany przez debbie (2011-02-01 19:09:46)


debbie
Wrócę jak zjem zupę i drugie danie - tyle
a oto ta zupa:

Offline

 

#2  2011-02-01 20:28:48

  kamikaze - Administrator

kamikaze
Administrator
Zarejestrowany: 2004-04-16

Re: iptables i nat

Offline

 

#3  2011-02-01 20:33:29

  djjanek - Użytkownik

djjanek
Użytkownik
Skąd: whereis
Zarejestrowany: 2007-11-15
Serwis

Re: iptables i nat

Jak masz usługę włączoną na routerze na tym porcie to ta ma pierwszeństwo względem regułki IPTABLES

Offline

 

#4  2011-02-01 22:10:07

  debbie - Użytkownik

debbie
Użytkownik
Zarejestrowany: 2006-09-19

Re: iptables i nat

Niewiem czemu działa jak daje:

iptables -t nat -A PREROUTING -i eth2 -p tcp -d 192.168.12.241 --dport 22 -j DNAT --to-destination 192.168.13.200:22

( jak widać eth2 a nie eth1 - a z eth1 jest udostępniane połączenie z netem )

eth2 j/w - podsieć z której łącze się z windowsa prze putty.


debbie
Wrócę jak zjem zupę i drugie danie - tyle
a oto ta zupa:

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)