<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как настроить перенаправления портов в SUSe 10.2</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76460.html</link>
    <description>Народ, помогите плиз, неделю бьюсь уже...&lt;br&gt;&lt;br&gt;Есть гейтвей на Suse 10.2, надо сделать так, чтобы коннект к порту ВНЕШНИЙ.АЙПИ.ГЕЙТ.ВЕЯ:ПОРТ перенапрявлялся на порт машины в локальной сети АЙПИ.КОМПА.ВЛОКАЛЬНОЙ.СЕТКЕ:ПОРТ&lt;br&gt;&lt;br&gt;Например, мне надо настроить возможность подключаться к виндовому компу в локальной сети из инета через гейтвей по ремоут десктоп.&lt;br&gt;&lt;br&gt;iptables прописал, маскирование в фаерволе сделал, а нифига не пашет, помогите плизз кто знает....&lt;br&gt;</description>

<item>
    <title>Как настроить перенаправления портов в SUSe 10.2 (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76460.html#5</link>
    <pubDate>Fri, 28 Sep 2007 19:08:30 GMT</pubDate>
    <description>1&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;target     prot opt source     &lt;br&gt;&amp;gt;          destination &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;MASQUERADE  0    --  anywhere    &lt;br&gt;&amp;gt;         anywhere &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Chain OUTPUT (policy ACCEPT) &lt;br&gt;&amp;gt;target     prot opt source     &lt;br&gt;&amp;gt;          destination &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu&lt;br&gt;-A FORWARD -i eth1 -j forward_int&lt;br&gt;-A FORWARD -i eth0 -j forward_ext&lt;br&gt;&lt;br&gt;-A forward_ext -p tcp -m state --state NEW,RELATED,ESTABLISHED -m tcp --dport 500 -j ACCEPT&lt;br&gt;-A forward_ext -p tcp -m state --state RELATED,ESTABLISHED -m tcp --sport 500 -j ACCEPT&lt;br&gt;&lt;br&gt;установить соединение получится только если пакет, идущий не на 500 порт, пришел и ушел через eth0&lt;br&gt;-A forward_ext -o eth0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A forward_ext -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;&lt;br&gt;-A forward_int -p tcp -m state --state NEW,RELATED,ESTABLISHED -m tcp --dport 500 -j ACCEPT&lt;br&gt;-A forward_int -p tcp -m state --state RELATED,ESTABLISHED -m tcp --sport 500 -j ACCEPT&lt;br&gt;&lt;br&gt;установить </description>
</item>

<item>
    <title>Как настроить перенаправления портов в SUSe 10.2 (Valerik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76460.html#4</link>
    <pubDate>Fri, 28 Sep 2007 14:39:45 GMT</pubDate>
    <description>&amp;gt;что-то ни DNAT, ни SNAT в правилах не заметил :). &lt;br&gt;&amp;gt;только таблица фильтра. &lt;br&gt;&lt;br&gt;# iptables -L -t nat&lt;br&gt;Chain PREROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;DNAT       tcp  --  anywhere             78.107.33.131       tcp dpt:ms-wbt-server to:192.168.5.252:3389&lt;br&gt;&lt;br&gt;Chain POSTROUTING (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;MASQUERADE  0    --  anywhere             anywhere&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить перенаправления портов в SUSe 10.2 (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76460.html#3</link>
    <pubDate>Fri, 28 Sep 2007 14:03:38 GMT</pubDate>
    <description>что-то ни DNAT, ни SNAT в правилах не заметил :).&lt;br&gt;только таблица фильтра.&lt;br&gt;</description>
</item>

<item>
    <title>Как настроить перенаправления портов в SUSe 10.2 (Valerik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76460.html#2</link>
    <pubDate>Fri, 28 Sep 2007 11:55:55 GMT</pubDate>
    <description>&amp;gt;не плохо бы получившиеся правила увидеть. &lt;br&gt;&amp;gt;покажите вывод iptables-save.&lt;br&gt;&lt;br&gt;Вот:&lt;br&gt;&lt;br&gt;:INPUT DROP &#091;0:0&#093;&lt;br&gt;:FORWARD DROP &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;460:18400&#093;&lt;br&gt;:forward_ext - &#091;0:0&#093;&lt;br&gt;:forward_int - &#091;0:0&#093;&lt;br&gt;:input_ext - &#091;0:0&#093;&lt;br&gt;:input_int - &#091;0:0&#093;&lt;br&gt;:reject_func - &#091;0:0&#093;&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -i eth1 -j input_int&lt;br&gt;-A INPUT -i eth0 -j input_ext&lt;br&gt;-A INPUT -j input_ext&lt;br&gt;-A INPUT -m limit --limit 3/min -j LOG --log-prefix &quot;SFW2-IN-ILL-TARGET &quot; --log-&lt;br&gt;tcp-options --log-ip-options&lt;br&gt;-A INPUT -j DROP&lt;br&gt;-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu&lt;br&gt;-A FORWARD -i eth1 -j forward_int&lt;br&gt;-A FORWARD -i eth0 -j forward_ext&lt;br&gt;-A FORWARD -m limit --limit 3/min -j LOG --log-prefix &quot;SFW2-FWD-ILL-ROUTING &quot; --&lt;br&gt;log-tcp-options --log-ip-options&lt;br&gt;-A FORWARD -j DROP&lt;br&gt;-A OUTPUT -o lo -j ACCEPT&lt;br&gt;-A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A OUTPUT -m limit --limit 3/min -j LOG --log-prefix &quot;SFW2-OUT-ERROR &quot; --log-tcp&lt;br&gt;-options </description>
</item>

<item>
    <title>Как настроить перенаправления портов в SUSe 10.2 (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/76460.html#1</link>
    <pubDate>Fri, 28 Sep 2007 08:46:44 GMT</pubDate>
    <description>не плохо бы получившиеся правила увидеть.&lt;br&gt;покажите вывод iptables-save.&lt;br&gt;</description>
</item>

</channel>
</rss>
