Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
na czym polega moj blad:
iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \ -I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
bo niby to dziala:
0 0 DNAT tcp -- * * 10.0.2.2 0.0.0.0/0 TIME from 14:18:00 to 14:21:00 to:192.168.110.1:84
ale w praktyce zero reakcji... czas oczywiscie poprawny
Offline
Spróbuj tak:
iptables -t nat -I PREROUTING -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
tak wchodzi czysto.
Cel DNAT można użyć tylko w tablicy nat, - w łańcuchach PREROUTING i OUTPUT.
RTFM:
http://pl.wikibooks.org/wiki/Sieci_w_Linuksie/Netfilter/iptables/akcje
Pozdrawiam
;-)
Offline
polecenie jest dobre, chodzi mi o to czemu modul -m time nie dziala
poprostu tak jakbym w ogole nie robil tego przekierowania, bez tego modulu mam przekierowanie na wirutalke
Offline
Może pakiety nie wlatują do łańcucha "news". Napisz dokładnie jakie polecenie ci działa, lub najlepiej wylistuj całego firewalla ( lub jego kluczowe elemanty )
Offline
to polecenie dziala:
iptables -t nat \ -I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
natomiast to co wyrzej nie dziala czyli
iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \ -I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
nie wywala zadnych bledow listowanie pokazuje ze jest przekierowanie w tym czasie
moze mi czegos brakuje, nie uzywalem wczesniej tego modulu iptables -m time
Offline
Zakładam że czas na serwerze masz ustawiony w miare a nie jakiś "od czapy" (np +/- 8h ). Mozesz tez spróbować bez --weakdays gdyż domyślnie jest everyday.
Jaka wersja iptables? Z paczki czy kompilowana ?
Offline
tak czas sprawdzalem, ten modul chce uzyc do czego innego ale tak go sobie testowalem, iptables skompilowane 1.4.8
Offline