<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зашел  в тупик с пробросом портов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html</link>
    <description>политика по умолчанию для FORWARD ACCEPT&lt;br&gt;хочу пробросить из локальной сети 192.168.1.1:25 (через eth0)&lt;br&gt;сеть 10.159.0.0/16 на ppp0, это локальная сеть провайдера&lt;br&gt;Задача состоит чтобы из локалки провайдера достучаться до моего мэйл сервера.&lt;br&gt;iptables -t nat -A PREROUTING -p tcp -d 10.159.31.234 --dport 25 -j DNAT --to-destination 192.168.1.1:25 &lt;br&gt;почему то не работает, куда копать не понятно.&lt;br&gt;Ядро 2.6.5.17, необходимые опции ядра вроде включены, модуль ip_nat загружен.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Зашел  в тупик с пробросом портов (Dron0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#12</link>
    <pubDate>Fri, 09 Nov 2007 10:07:43 GMT</pubDate>
    <description>Спасибо! Все работает как надо!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#11</link>
    <pubDate>Fri, 09 Nov 2007 04:48:01 GMT</pubDate>
    <description>--to-source 10.159.31.234:25&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#10</link>
    <pubDate>Thu, 08 Nov 2007 17:13:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;P.S. при политиках по умолчанию ACCEPT чего Вы пытаетесь добиться своими правилами&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;*filter &lt;br&gt;&amp;gt;:INPUT DROP &#091;39145:4283810&#093; &lt;br&gt;&amp;gt;:FORWARD ACCEPT &#091;15117:726324&#093; &lt;br&gt;&amp;gt;:OUTPUT DROP &#091;196:39544&#093; &lt;br&gt;&amp;gt;фильтрация работает прекрасно, не жалуюсь, ACCEPT только для FORWARD или я чего &lt;br&gt;&amp;gt;то не понимаю?? &lt;br&gt;&lt;br&gt;Это я с бадуна не всё посмотрел :)&lt;br&gt;&amp;gt;про SNAT можете подробно , чтобы я не плодил кучу левых постов &lt;br&gt;&amp;gt;:( &lt;br&gt;&lt;br&gt;Могу, по памяти примерно можно так, проверь по мануалу:&lt;br&gt;iptables -t nat -A POSTROUTING -p tcp -s 192.168.1.1 --sport 25 -j SNAT --to-source 10.159.31.234&lt;br&gt;&lt;br&gt;Удачи&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (Dron0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#9</link>
    <pubDate>Thu, 08 Nov 2007 14:29:30 GMT</pubDate>
    <description>&amp;gt;P.S. при политиках по умолчанию ACCEPT чего Вы пытаетесь добиться своими правилами&lt;br&gt;&lt;br&gt;*filter&lt;br&gt;:INPUT DROP &#091;39145:4283810&#093;&lt;br&gt;:FORWARD ACCEPT &#091;15117:726324&#093;&lt;br&gt;:OUTPUT DROP &#091;196:39544&#093;&lt;br&gt;фильтрация работает прекрасно, не жалуюсь, ACCEPT только для FORWARD или я чего то не понимаю??&lt;br&gt;про SNAT можете подробно , чтобы я не плодил кучу левых постов :(&lt;br&gt;</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#8</link>
    <pubDate>Mon, 05 Nov 2007 09:16:09 GMT</pubDate>
    <description>P.S. при политиках по умолчанию ACCEPT чего Вы пытаетесь добиться своими правилами?&lt;br&gt;</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#7</link>
    <pubDate>Mon, 05 Nov 2007 09:08:52 GMT</pubDate>
    <description>Допустим пакеты доходят до 192.168.1.1:25. Как он без SNAT на шлюзе может отвечать на них? Нужно обратное преобразование.&lt;br&gt;</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (Dron0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#6</link>
    <pubDate>Thu, 01 Nov 2007 11:45:31 GMT</pubDate>
    <description>&amp;gt;давай вывод iptables-save а то так гадать можно бесконечно &lt;br&gt;&lt;br&gt;изменил ppp1(теперь это локалка провайдера) и ppp0(это инет)&lt;br&gt;&lt;br&gt;asterisk:~# iptables-save&lt;br&gt;# Generated by iptables-save v1.3.6 on Thu Nov  1 14:44:55 2007&lt;br&gt;*nat&lt;br&gt;:PREROUTING ACCEPT &#091;1011070:324922486&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;18671:1542669&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;17938:1506202&#093;&lt;br&gt;-A PREROUTING -d 10.159.54.234 -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.1.1:25&lt;br&gt;COMMIT&lt;br&gt;# Completed on Thu Nov  1 14:44:55 2007&lt;br&gt;# Generated by iptables-save v1.3.6 on Thu Nov  1 14:44:55 2007&lt;br&gt;*filter&lt;br&gt;:INPUT DROP &#091;39145:4283810&#093;&lt;br&gt;:FORWARD ACCEPT &#091;15117:726324&#093;&lt;br&gt;:OUTPUT DROP &#091;196:39544&#093;&lt;br&gt;-A INPUT -i ppp1 -p icmp -j DROP&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT&lt;br&gt;-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -s 192.168.1.2 -p udp -m udp --dport 137:138 -j ACCEPT&lt;br&gt;-A INPUT -s 192.168.1.2 -p udp -m udp --sport 137:138 -j ACCEPT&lt;br&gt;-A INPUT -s 192.168.</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (AnzUl)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#5</link>
    <pubDate>Thu, 01 Nov 2007 09:42:13 GMT</pubDate>
    <description>давай вывод iptables-save а то так гадать можно бесконечно&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зашел  в тупик с пробросом портов (Dron0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3515.html#4</link>
    <pubDate>Wed, 31 Oct 2007 17:16:09 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А на компе 192.168.1.1 настроен шлюз по умолчанию? &lt;br&gt;&lt;br&gt;шлюз по умолчанию задан,а для ppp0&lt;br&gt;route add -net 10.159.0.0 netmask 255.255.0.0 ppp0&lt;br&gt;</description>
</item>

</channel>
</rss>
