Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2010-01-25 12:59:07

  dawid77 - Użytkownik

dawid77
Użytkownik
Zarejestrowany: 2005-12-15

iptables problem

Witam! mam taki skrypt oparty o iptables:

Kod:

#!/bin/sh
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED

iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 22 -j ACCEPT

iptables -A INPUT -s 0/0 -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 23 -j ACCEPT


iptables -A PREROUTING -t nat -s IP_ktore_wpuszczam -d  IP_WAN -p tcp --dport  23 -j DNAT --to IP_LAN:23

Czyli chciałem zrobić NAT z IP_LAN do IP_WAN , port tylko 23 ale tylko dla konkretnego IP.
Niestety nie działa! Fakt że nie znam za dobrze iptables ale był bym wdzięczny za pomoc.


dawid

Offline

 

#2  2010-01-25 13:27:18

  bzyk - Użytkownik

bzyk
Użytkownik
Skąd: Pszczyna
Zarejestrowany: 2009-03-20
Serwis

Re: iptables problem

dodaj nat w lancuchu postrouting.


Artur 'bzyk' Frydel
In /dev/null no one can hear your scream.

Offline

 

#3  2010-01-25 13:55:51

  dawid77 - Użytkownik

dawid77
Użytkownik
Zarejestrowany: 2005-12-15

Re: iptables problem

Noo proóbowałem na pare sposobów ale nic tego.


dawid

Offline

 

#4  2010-01-25 17:12:35

  maro - Użytkownik

maro
Użytkownik
Zarejestrowany: 2006-10-21

Re: iptables problem

dawid77 napisał(-a):

Witam! mam taki skrypt oparty o iptables:

Kod:

#!/bin/sh
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED

iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 22 -j ACCEPT

iptables -A INPUT -s 0/0 -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 23 -j ACCEPT


iptables -A PREROUTING -t nat -s IP_ktore_wpuszczam -d  IP_WAN -p tcp --dport  23 -j DNAT --to IP_LAN:23

Czyli chciałem zrobić NAT z IP_LAN do IP_WAN , port tylko 23 ale tylko dla konkretnego IP.
Niestety nie działa! Fakt że nie znam za dobrze iptables ale był bym wdzięczny za pomoc.

Brakuje CI

Kod:

iptables -A FORWARD -s IP_ktore_wpuszczam -d  IP_LAN -j ACCPET
iptables -A FORWARD -s IP_LAN -d IP_ktore_wpuszczam -j ACCEPT

wczesniej pozwalasz tylko na nawiązane to jest nowe
oczywiscie jeszcze musisz zrobić SNAT ip Lanowego

Kod:

iptables -t nat POSTROUTING -s IP_LAN -j SNAT --to IP_WAN

Jeśli ma być tyko przekierowanie to to jest zbędne:

Kod:

iptables -A INPUT -s 0/0 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 22 -j ACCEPT

iptables -A INPUT -s 0/0 -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -s 0/0 -p udp --dport 23 -j ACCEPT

Ostatnio edytowany przez maro (2010-01-25 17:15:19)

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)