Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2012-04-03 11:04:17

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

iptables -m time

na czym polega moj blad:

Kod:

iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \
-I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84

bo niby to dziala:

Kod:

0     0 DNAT       tcp  --  *      *       10.0.2.2             0.0.0.0/0           TIME from 14:18:00 to 14:21:00 to:192.168.110.1:84

ale w praktyce zero reakcji... czas oczywiscie poprawny

Offline

 

#2  2012-04-03 11:39:06

  Jacekalex - Podobno człowiek...;)

Jacekalex
Podobno człowiek...;)
Skąd: /dev/random
Zarejestrowany: 2008-01-07

Re: iptables -m time

Spróbuj tak:

Kod:

iptables -t nat -I PREROUTING  -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun  -s 10.0.2.2  -p tcp -j DNAT --to-destination 192.168.110.1:84

tak wchodzi czysto.
Cel DNAT można użyć tylko w tablicy nat, - w  łańcuchach PREROUTING i OUTPUT.

RTFM:
http://pl.wikibooks.org/wiki/Sieci_w_Linuksie/Netfilter/iptables/akcje

Pozdrawiam
;-)


W demokracji każdy naród ma taką władzę, na jaką zasługuje ;)
Si vis pacem  para bellum  ;)       |       Pozdrawiam :)

Offline

 

#3  2012-04-03 13:13:02

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

Re: iptables -m time

polecenie jest dobre, chodzi mi o to czemu modul -m time nie dziala
poprostu tak jakbym w ogole nie robil tego przekierowania, bez tego modulu mam przekierowanie na wirutalke

Offline

 

#4  2012-04-03 13:49:17

  Libo - Użytkownik

Libo
Użytkownik
Skąd: Żory
Zarejestrowany: 2004-10-25

Re: iptables -m time

Może pakiety nie wlatują do łańcucha "news". Napisz dokładnie jakie polecenie ci działa, lub najlepiej wylistuj całego firewalla ( lub jego kluczowe elemanty )


Nie ma nie idzie... jest nie umiem.

Offline

 

#5  2012-04-03 13:56:09

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

Re: iptables -m time

to polecenie dziala:

Kod:

iptables -t nat \
-I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84

natomiast to co wyrzej nie dziala czyli

Kod:

iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \
-I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84

nie wywala zadnych bledow listowanie pokazuje ze jest przekierowanie w tym czasie
moze mi czegos brakuje, nie uzywalem wczesniej tego modulu iptables -m time

Offline

 

#6  2012-04-03 14:08:28

  Libo - Użytkownik

Libo
Użytkownik
Skąd: Żory
Zarejestrowany: 2004-10-25

Re: iptables -m time

Zakładam że czas na serwerze masz ustawiony w miare a nie jakiś "od czapy" (np +/- 8h ). Mozesz tez spróbować bez --weakdays gdyż domyślnie jest everyday.

Jaka wersja iptables? Z paczki czy kompilowana ?


Nie ma nie idzie... jest nie umiem.

Offline

 

#7  2012-04-03 14:23:20

  madmax - Użytkownik

madmax
Użytkownik
Skąd: Bytom
Zarejestrowany: 2011-02-07

Re: iptables -m time

tak czas sprawdzalem, ten modul chce uzyc do czego innego ale tak go sobie testowalem, iptables skompilowane 1.4.8

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Nas ludzie lubią po prostu, a nie klikając w przyciski ;-)