<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables, переброска порта. </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html</link>
    <description>Добрый день. Настраиваю у себя небольшую сеть. Как маршрутизатор использую Ubuntu Server 11.04. У него два интерфейса eth1 - внешний (с IP от провайдера) и eth0 для NAT. Суть вопроса пока не в этом, но для полной картины приведу все настройки&lt;br&gt;&lt;br&gt;/etc/network/interfaces&lt;br&gt;&lt;br&gt;&lt;br&gt;# The loopback network interface&lt;br&gt;auto lo&lt;br&gt;iface lo inet loopback&lt;br&gt;&lt;br&gt;auto eth1&lt;br&gt;iface eth1 inet static&lt;br&gt;&lt;br&gt;address x.x.x.x&lt;br&gt;        netmask 255.255.255.240&lt;br&gt;        gateway x.x.x.x&lt;br&gt;        dns-nameservers x.x.x.x&lt;br&gt;    &lt;br&gt;auto eth0&lt;br&gt;iface eth0 inet static&lt;br&gt;        address 192.168.0.1&lt;br&gt;        network 192.168.0.0&lt;br&gt;        netmask 255.255.254.0&lt;br&gt;        broadcast 192.168.1.255&lt;br&gt;        &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Вся настройка NAT делается следующими скриптами:&lt;br&gt;&lt;br&gt;Очистка от всех правил&lt;br&gt;&lt;br&gt;&lt;br&gt;#!/bin/bash&lt;br&gt;&lt;br&gt;echo &quot;Stopping fw...&quot;&lt;br&gt;&lt;br&gt;/sbin/iptables -F&lt;br&gt;/sbin/iptables -X&lt;br&gt;/sbin/iptables -t nat -F&lt;br&gt;/sbin/iptables -t nat -X&lt;br&gt;/sbin/iptables -t mangle -F&lt;br&gt;/sbin/iptables -t mangle -X&lt;br&gt;/sbin/iptables -P INPUT ACCEPT&lt;br&gt;/sbin/iptables -P FORWARD ACCEPT&lt;br&gt;/sbin/iptables -P O</description>

<item>
    <title>Iptables, переброска порта.  (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#17</link>
    <pubDate>Thu, 18 Aug 2011 20:58:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; да, ping 192.168.1.10 сейчас отработал на ура, пинг есть.&lt;br&gt;&amp;gt;&amp;gt; попробуйте прямо из консоли дать &lt;br&gt;&amp;gt;&amp;gt; iptables -t nat -I POSTROUTING -o eth0 -p tcp -d 192.168.1.10 -j &lt;br&gt;&amp;gt;&amp;gt; SNAT --to-source 192.168.0.1 &lt;br&gt;&amp;gt;&amp;gt; это заставит 192.168.1.10 думать что обращение из локалки, а не из инета &lt;br&gt;&amp;gt;&amp;gt; и может пропустит &lt;br&gt;&amp;gt; Заработало!!! Большое Вам спасибо. Просто выручили. Как говорится, при возможности с меня &lt;br&gt;&amp;gt; ящик пива или кока-колы (что Вам больше по душе). Благодарю!!!&lt;br&gt;&lt;br&gt;тогда проверяйте прописан ли на 192.168.1.10 шлюзом 192.168.0.1 и если да то смотрите firewall и что там еще есть&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (mpp5)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#16</link>
    <pubDate>Thu, 18 Aug 2011 20:52:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; да, ping 192.168.1.10 сейчас отработал на ура, пинг есть.&lt;br&gt;&amp;gt; попробуйте прямо из консоли дать &lt;br&gt;&amp;gt; iptables -t nat -I POSTROUTING -o eth0 -p tcp -d 192.168.1.10 -j &lt;br&gt;&amp;gt; SNAT --to-source 192.168.0.1 &lt;br&gt;&amp;gt; это заставит 192.168.1.10 думать что обращение из локалки, а не из инета &lt;br&gt;&amp;gt; и может пропустит &lt;br&gt;&lt;br&gt;Заработало!!! Большое Вам спасибо. Просто выручили. Как говорится, при возможности с меня ящик пива или кока-колы (что Вам больше по душе). Благодарю!!!&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#15</link>
    <pubDate>Thu, 18 Aug 2011 20:42:42 GMT</pubDate>
    <description>&amp;gt; да, ping 192.168.1.10 сейчас отработал на ура, пинг есть.&lt;br&gt;&lt;br&gt;попробуйте прямо из консоли дать&lt;br&gt;&lt;br&gt;iptables -t nat -I POSTROUTING -o eth0 -p tcp -d 192.168.1.10 -j SNAT --to-source 192.168.0.1&lt;br&gt;&lt;br&gt;это заставит 192.168.1.10 думать что обращение из локалки, а не из инета и может пропустит&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (mpp5)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#14</link>
    <pubDate>Thu, 18 Aug 2011 20:30:52 GMT</pubDate>
    <description>да, ping 192.168.1.10 сейчас отработал на ура, пинг есть.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#13</link>
    <pubDate>Thu, 18 Aug 2011 20:29:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; когда вы на клиенте указываете установить соединение клиент шлет запрос на установку &lt;br&gt;&amp;gt;&amp;gt; соединения и ждет ответы, вот вы и должны увидеть пакеты к &lt;br&gt;&amp;gt;&amp;gt; 192.168.1.10.3389 и от него, если вы видите только пакеты к 192.168.1.10.3389 &lt;br&gt;&amp;gt;&amp;gt; (a.b.c.d.порт &amp;gt; 192.168.1.10.3389), то значит или пакет не дошел до 192.168.1.10, &lt;br&gt;&amp;gt;&amp;gt; либо его проигнорировали на 192.168.1.10, либо ответ не дошел до шлюза &lt;br&gt;&amp;gt; о! я понял, благодарю. Верно. Пакеты идут только к 1.10: &lt;br&gt;&amp;gt; my_ip &amp;gt; 192.168.1.10:3389 &lt;br&gt;&amp;gt; Обратно (как я понимаю my_ip &amp;lt; 192.168.1.10:3389 это выглядело бы так) ответа &lt;br&gt;&lt;br&gt;скорей всего 192.168.1.10.3389 &amp;gt; my_ip&lt;br&gt;&amp;gt; нету. Т.е. надо полагать, что пакеты рубятся на 1.10 машине файрволом? &lt;br&gt;&lt;br&gt;возможно, пингуется ли 192.168.1.10 с шлюза?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (mpp5)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#12</link>
    <pubDate>Thu, 18 Aug 2011 20:27:08 GMT</pubDate>
    <description>Да, а шлюз (192.168.0.1) нормально пингуется с 1.10. Это проверялось.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (mpp5)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#11</link>
    <pubDate>Thu, 18 Aug 2011 20:26:21 GMT</pubDate>
    <description>&amp;gt; когда вы на клиенте указываете установить соединение клиент шлет запрос на установку &lt;br&gt;&amp;gt; соединения и ждет ответы, вот вы и должны увидеть пакеты к &lt;br&gt;&amp;gt; 192.168.1.10.3389 и от него, если вы видите только пакеты к 192.168.1.10.3389 &lt;br&gt;&amp;gt; (a.b.c.d.порт &amp;gt; 192.168.1.10.3389), то значит или пакет не дошел до 192.168.1.10, &lt;br&gt;&amp;gt; либо его проигнорировали на 192.168.1.10, либо ответ не дошел до шлюза &lt;br&gt;&lt;br&gt;о! я понял, благодарю. Верно. Пакеты идут только к 1.10:&lt;br&gt;&lt;br&gt;my_ip &amp;gt; 192.168.1.10:3389&lt;br&gt;&lt;br&gt;Обратно (как я понимаю my_ip &amp;lt; 192.168.1.10:3389 это выглядело бы так) ответа нету. Т.е. надо полагать, что пакеты рубятся на 1.10 машине файрволом?&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#10</link>
    <pubDate>Thu, 18 Aug 2011 20:21:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; 1.10?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; если виндовый брандмауэр не пускает, то скорей всего да &lt;br&gt;&amp;gt;&amp;gt; хотя если там пакеты из вашей подсети разрешены, то можно попробовать сделать &lt;br&gt;&amp;gt;&amp;gt; SNAT, для этих пакетов &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; пакет к винде &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; a.b.c.d.порт &amp;gt; 192.168.1.10.3389 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ниже должен быть ответ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 192.168.1.10.3389 &amp;gt; a.b.c.d.порт &lt;br&gt;&amp;gt; Прошу прощения (видимо поздно и голова уже не варит). Можно подробнее как &lt;br&gt;&amp;gt; послать пакет и получить ответ? какой командой.&lt;br&gt;&lt;br&gt;когда вы на клиенте указываете установить соединение клиент шлет запрос на установку соединения и ждет ответы, вот вы и должны увидеть пакеты к 192.168.1.10.3389 и от него, если вы видите только пакеты к 192.168.1.10.3389 (a.b.c.d.порт &amp;gt; 192.168.1.10.3389), то значит или пакет не дошел до 192.168.1.10, либо его проигнорировали на 192.168.1.10, либо ответ не дошел до шлюза&lt;br&gt;</description>
</item>

<item>
    <title>Iptables, переброска порта.  (mpp5)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92127.html#9</link>
    <pubDate>Thu, 18 Aug 2011 20:13:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Замемечу, что пока доступ только по ssh. Нужен ли физический доступ к &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 1.10?&lt;br&gt;&amp;gt;&amp;gt; если виндовый брандмауэр не пускает, то скорей всего да &lt;br&gt;&amp;gt; хотя если там пакеты из вашей подсети разрешены, то можно попробовать сделать &lt;br&gt;&amp;gt; SNAT, для этих пакетов &lt;br&gt;&amp;gt;&amp;gt; пакет к винде &lt;br&gt;&amp;gt;&amp;gt; a.b.c.d.порт &amp;gt; 192.168.1.10.3389 &lt;br&gt;&amp;gt;&amp;gt; ниже должен быть ответ &lt;br&gt;&amp;gt;&amp;gt; 192.168.1.10.3389 &amp;gt; a.b.c.d.порт &lt;br&gt;&lt;br&gt;Прошу прощения (видимо поздно и голова уже не варит). Можно подробнее как послать пакет и получить ответ? какой командой.&lt;br&gt;</description>
</item>

</channel>
</rss>
