Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Mam 2 kompy, jeden ma wyjscie na swiat przez NEO, drugi jest podpięty do niego i posiada server http.
Jak ustawić iptables na kompie podpiętym do WANU, aby móc z zewnątrz dostać się na ten server w sieci LAN.
I jak wygląda sytuacja jeżeli server http to jakiś Access Point podpięty do kompa ktory ma wyjscie na świat przez ppp0, tak żeby móc nadzorować AP przez NEO.
Próbowałem stosować POSTROUTING i PREROUTING ale z żadnym skutkiem.
Może ktoś wklei taki skrypt?? :)
Offline
Normalnie wpisz sobie do swojego firewall takie cos:
iptables -t nat -A PREROUTING -p tcp -d [tutaj numer zew. IP] --dport [tutaj nr portu np. 80 to HTTP albo 5900 to VNC] -j DNAT --to [tutaj nr ip kompa ktory jest w sieci lan]:[tutaj numer portu np. 80 czy 5900]
Oto przyklad przekierowania z zew. nr IP programu VNC do wewnatrz na zadany komp.
iptables -t nat -A PREROUTING -p tcp -d 11.11.11.11 --dport 5900 -j DNAT --to 192.168.1.2:5900
Dziala napewno :)
Ps. Tylko jeden problem w NEO bedzie ci bardzo ciezko to zrobic
no chyba ze co 24 godz bedziesz poprawiac nr IP zew. lub pobawisz sie z ustawieniem nazwy domenowej dla neo ale to inna para kaloszy.
Offline
alez skadze :) zakladasz tylko dynamiczna domene (znajdziesz odpowiednie serwisy chocby przez googla ) i juz mozesz sie logowac na
np. costam.dhis.org:5900
JA tak mam od ladnych paru lat i wszsytko mi dziala jak trza
a co do wpisow w firewallu to zamieniasz stale ip na sprametryzowana nazwe interface np. tak :
iptables -t nat -A PREROUTING -p tcp --dport 6112 -i $INET_IFACE -j DNAT --to 192.168.0.4
iptables -t nat -A PREROUTING -p udp --dport 6112 -i $INET_IFACE -j DNAT --to 192.168.0.4
Dzieki temu np przekierowaniu moge zakladac gry na serwerach BNtowskich :)
Pozdrawiam
Offline
chyba chodzi o rejestrację w http://www.dyndns.com/
Offline
lub www.dhis.org
jest o wiele lepszy imho
Pozdrawiam
Offline
Strony: 1