Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2005-12-14 11:00:28

  wojtaz81 - Nowy użytkownik

wojtaz81
Nowy użytkownik
Zarejestrowany: 2005-12-14

Server na jednym z kompów w sieci LAN widziany z zewn.

Mam 2 kompy, jeden ma wyjscie na swiat przez NEO, drugi jest podpięty do niego i posiada server http.
Jak ustawić iptables na kompie podpiętym do WANU, aby móc z zewnątrz dostać się na ten server w sieci LAN.

I jak wygląda sytuacja jeżeli server http to jakiś Access Point podpięty do kompa ktory ma wyjscie na świat przez ppp0, tak żeby móc nadzorować AP przez NEO.

Próbowałem stosować POSTROUTING i PREROUTING ale z żadnym skutkiem.

Może ktoś wklei taki skrypt?? :)

Offline

 

#2  2005-12-14 14:33:34

  kaczuch - Nowy użytkownik

kaczuch
Nowy użytkownik
Zarejestrowany: 2005-11-14

Re: Server na jednym z kompów w sieci LAN widziany z zewn.

Normalnie wpisz sobie do swojego firewall takie cos:
iptables -t nat -A PREROUTING -p tcp -d [tutaj numer zew. IP] --dport [tutaj nr portu np. 80 to HTTP albo 5900 to VNC] -j DNAT --to [tutaj nr ip kompa ktory jest w sieci lan]:[tutaj numer portu np. 80 czy 5900]
Oto przyklad przekierowania z zew. nr IP programu VNC do wewnatrz na zadany komp.
iptables -t nat -A PREROUTING -p tcp -d 11.11.11.11 --dport 5900 -j DNAT --to 192.168.1.2:5900
Dziala napewno :)
Ps. Tylko jeden problem w NEO bedzie ci bardzo ciezko to zrobic
no chyba ze co 24 godz bedziesz poprawiac nr IP zew. lub pobawisz sie z ustawieniem nazwy domenowej dla neo ale to inna para kaloszy.

Offline

 

#3  2005-12-14 16:56:38

  Phrozen^Tux - Członek DUG

Phrozen^Tux
Członek DUG
Skąd: DC - District Cracovia :)
Zarejestrowany: 2005-10-14

Re: Server na jednym z kompów w sieci LAN widziany z zewn.

alez skadze :) zakladasz tylko dynamiczna domene (znajdziesz odpowiednie serwisy chocby przez googla ) i juz mozesz sie logowac na
np. costam.dhis.org:5900
JA tak mam od ladnych paru lat i wszsytko mi dziala jak trza
a co do wpisow w firewallu to zamieniasz stale ip na sprametryzowana nazwe interface np. tak :
iptables -t nat -A PREROUTING -p tcp --dport 6112 -i $INET_IFACE -j DNAT --to 192.168.0.4
iptables -t nat -A PREROUTING -p udp --dport 6112 -i $INET_IFACE -j DNAT --to 192.168.0.4

Dzieki temu np przekierowaniu moge zakladac gry na serwerach BNtowskich :)

Pozdrawiam


gg: 1640760  Linux Registered User: #289621
http://markooff.net/obrazki/avatars/runningslack.gif  http://markooff.net/obrazki/avatars/debian.jpg http://markooff.net/obrazki/avatars/powerlogo.gif

Offline

 

#4  2005-12-14 18:58:02

  jaceqp - Użytkownik

jaceqp
Użytkownik
Skąd: Biała Podl.
Zarejestrowany: 2005-11-24
Serwis

Re: Server na jednym z kompów w sieci LAN widziany z zewn.

chyba chodzi o rejestrację w http://www.dyndns.com/


A brand new linux fan ;]

Do zabawy/testów deb'a: P4 1.7Ghz, mobo MSI (@intel 845), 512MB DDR, HDD 20GB.
Do zabawy ubuntu 7.10: AMD X2 3800+, mobo DFI(@nForce 4 Ultra), 2GB DDR2, ATi X1950, HDD 250+160+120GB

Offline

 

#5  2005-12-14 23:29:11

  Phrozen^Tux - Członek DUG

Phrozen^Tux
Członek DUG
Skąd: DC - District Cracovia :)
Zarejestrowany: 2005-10-14

Re: Server na jednym z kompów w sieci LAN widziany z zewn.

lub www.dhis.org
jest o wiele lepszy imho

Pozdrawiam


gg: 1640760  Linux Registered User: #289621
http://markooff.net/obrazki/avatars/runningslack.gif  http://markooff.net/obrazki/avatars/debian.jpg http://markooff.net/obrazki/avatars/powerlogo.gif

Offline

 

#6  2005-12-15 10:39:17

  BiExi - matka przelozona

BiExi
matka przelozona
Skąd: Gorlice
Zarejestrowany: 2004-04-16
Serwis

Re: Server na jednym z kompów w sieci LAN widziany z zewn.

jest ejscze no-ip.org

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)