Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam. Mam problem z przekierowanie portu UDP.
Moze najpierw powiem jak skonstruowana jest moja siec.
Router (z tpsa) - serwer (linux) - siec
Z przekeirwanie na routerze nie ma poblemu. (jesli podlacze mojego kompa do rotuera bezposrednio to nie ma problemu z portami - oczywiscie odpowiednio zmeiniajac ustawienia).
Generalnie chodzi o porty do emula. Port TCP dziala bez zarzutu, czyli posiadam HighID. Natomiast postepujac wedlug roznych tutoriali nie udalo mi sie dobrze przekierowac portu UDP.
Oto fragment odpowiedzialny za przekeirowanie tych dwoch portow:
iptables -I FORWARD -p tcp -d 192.168.0.2 --dport 4662 -j ACCEPT iptables -t nat -I PREROUTING -p tcp -i eth0 -d 0/0 --dport 4662 -j DNAT --to 192.168.0.2 iptables -I FORWARD -p udp -d 192.168.0.2 --dport 4672 -j ACCEPT iptables -t nat -I PREROUTING -p udp -i eth0 -d 0/0 --dport 4672 -j DNAT --to 192.168.0.2:4672
Porty na routerze sa prekierowane na serwer. Prosze o pomoc bo juz nie mam pomyslu :(
Offline
przekierowania portów robię za pomoca :
iptables -t nat -A PREROUTING -i $WAN1 -p tcp -d IP_ZEW --dport 4672 -j DNAT --to-destination 192.168.0.2:4672
Offline
ja robie w ten sposob
$ipt -t nat -A PREROUTING -i eth1 -p udp --dport 9090 -j DNAT --to 192.168.1.6 $ipt -t nat -A PREROUTING -i eth1 -p udp --sport 9090 -j DNAT --to 192.168.1.6
gdzie eth1 mam wyjscie na swiat
Offline
Witam...
Teoretycznie kod, ktory podales powinien sie sprawdzic... hmm... dopiero zaczynam przygode z debianem, dlatego prosze o wyrozumialosc, jesli to co napisze nie bedzie do konca najmadrzejsze :)
Sproboj zrobic cos takiego:
Skoro masz ruter, to mozesz w /etc/network/interfaces dla eth0 ustawic statyczne IP (oczywiscie z puli rutera), na ruterze przekieruj porty na adres IP, ktory przypisales do eth0.
I teraz sproboj zastosowac taka regule:
iptables -A FORWARD -p tcp -d 192.168.0.2 --dport 4662 -j ACCEPT iptables -A FORWARD -p udp -d 192.168.0.2 --dport 4672 -j ACCEPT iptables -t nat -A PREROUTING -p tcp -d XXX.XXX.XXX.XXX --dport 4662 -j DNAT --to 192.168.0.2:4662 iptables -t nat -A PREROUTING -p udp -d XXX.XXX.XXX.XXX --dport 4672 -j DNAT --to 192.168.0.2:4672
XXX.XXX.XXX.XXX to oczywiscie adres IP jaki przypisales do eth0 :)
Acha.... zakladam, ze eth0 to u Ciebie wyjscie na swiat, nie w lan.
Zycze powodzenia.
Offline