Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Użytkownik

na czym polega moj blad:
iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \ -I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
bo niby to dziala:
0 0 DNAT tcp -- * * 10.0.2.2 0.0.0.0/0 TIME from 14:18:00 to 14:21:00 to:192.168.110.1:84
ale w praktyce zero reakcji... czas oczywiscie poprawny
Offline







Podobno człowiek...;)








Spróbuj tak:
iptables -t nat -I PREROUTING -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
tak wchodzi czysto.
Cel DNAT można użyć tylko w tablicy nat, - w łańcuchach PREROUTING i OUTPUT.
RTFM:
http://pl.wikibooks.org/wiki/Sieci_w_Linuksie/Netfilter/iptables/akcje
Pozdrawiam
;-)
Offline
Użytkownik

polecenie jest dobre, chodzi mi o to czemu modul -m time nie dziala
poprostu tak jakbym w ogole nie robil tego przekierowania, bez tego modulu mam przekierowanie na wirutalke
Offline

Użytkownik


Może pakiety nie wlatują do łańcucha "news". Napisz dokładnie jakie polecenie ci działa, lub najlepiej wylistuj całego firewalla ( lub jego kluczowe elemanty )
Offline
Użytkownik

to polecenie dziala:
iptables -t nat \ -I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
natomiast to co wyrzej nie dziala czyli
iptables -t nat -m time --timestart 14:18 --timestop 14:21 --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun \ -I news -s 10.0.2.2 -p tcp -j DNAT --to-destination 192.168.110.1:84
nie wywala zadnych bledow listowanie pokazuje ze jest przekierowanie w tym czasie
moze mi czegos brakuje, nie uzywalem wczesniej tego modulu iptables -m time
Offline

Użytkownik


Zakładam że czas na serwerze masz ustawiony w miare a nie jakiś "od czapy" (np +/- 8h ). Mozesz tez spróbować bez --weakdays gdyż domyślnie jest everyday.
Jaka wersja iptables? Z paczki czy kompilowana ?
Offline
Użytkownik

tak czas sprawdzalem, ten modul chce uzyc do czego innego ale tak go sobie testowalem, iptables skompilowane 1.4.8
Offline