<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ребят...помогите кто чем может...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3766.html</link>
    <description>в общем...&lt;br&gt;есть камера AXIS 211m (ip камера)&lt;br&gt;поключена в хаб, после этого идет в локалку...&lt;br&gt;имеет ip 192.168.0.238 через dhcp&lt;br&gt;&lt;br&gt;сервер Linux Gento &lt;br&gt;et0 - инет (85.21.47.155)&lt;br&gt;et1 - сетка (192.168.0.1)&lt;br&gt;помогите...&lt;br&gt;как мне вывести камеру в инет&lt;br&gt;&lt;br&gt;Первый путь - пробрасывание только порта:&lt;br&gt;1) iptables -t nat -A PREROUTING -p tcp -d 85.21.47.155 --dport 8000 -j DNAT --to-destination 192.168.0.238&lt;br&gt;2) iptables -A FORWARD -i eth0 -d 192.168.0.238 -p tcp --dport 8000 -j ACCEPT&lt;br&gt;&lt;br&gt;Второй вариант - выброс всей машины наружу  есть свободные ip:&lt;br&gt;1) ifconfig eth0:0 85.21.47.156 netmask 255.255.255.240 broadcast *BROADCAST*&lt;br&gt;2) route add 85.21.47.156 gw *GW* netmask 0.0.0.0 metric 1 dev eth0:0&lt;br&gt;3) iptables -t nat -A PREROUTING -p tcp -d 85.21.47.156 -j DNAT --to-destination 192.168.0.238&lt;br&gt;4) iptables -A FORWARD -i eth0 -d 192.168.0.238 -j ACCEPT&lt;br&gt;&lt;br&gt;Обозначения:&lt;br&gt;BROADCAST, GW - внешние broadcast и gateway&lt;br&gt;&lt;br&gt;помогите...просто и так и так не получилось...&lt;br&gt;iptables&lt;br&gt;#!/bin/sh&lt;br&gt;PATH=/usr/sbin:/sbin:/bin:/usr/bin&lt;br&gt;#</description>

<item>
    <title>Ребят...помогите кто чем может... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3766.html#5</link>
    <pubDate>Mon, 05 May 2008 01:51:03 GMT</pubDate>
    <description>Я не работал с подобными устройствами. Может нужно открыть не только этот порт или не только tcp, а еще и udp. Стоит попробовать отлавливать все пакеты на/с ip камеры при помощи tcpdump  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ребят...помогите кто чем может... (clankorn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3766.html#4</link>
    <pubDate>Sun, 04 May 2008 05:43:58 GMT</pubDate>
    <description>хм...дело в том...что я пробывал разрешать и все политики.&lt;br&gt;но..&lt;br&gt;все равно нет...&lt;br&gt;нат не работал...&lt;br&gt;в чем может быть причина?&lt;br&gt;</description>
</item>

<item>
    <title>Ребят...помогите кто чем может... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3766.html#3</link>
    <pubDate>Thu, 01 May 2008 01:56:14 GMT</pubDate>
    <description>&amp;gt;Попробывал и твои команды... &lt;br&gt;&lt;br&gt;Это не мои команды, а ваши, взяты из вашего же поста, читайте внимательно :)&lt;br&gt;Вообще говоря для начала лучше поставить политику ACCEPT, то есть фактически убрать firewall и проверить работу NAT, а уже потом вводить ограничения. Всегда старайтесь разбить проблему на более мелкие. &lt;br&gt;</description>
</item>

<item>
    <title>Ребят...помогите кто чем может... (clankorn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3766.html#2</link>
    <pubDate>Tue, 29 Apr 2008 06:19:42 GMT</pubDate>
    <description>Я просто хочу через свой шлюз (сервак) вывести камеру в инет.&lt;br&gt;Попробывал и твои команды...&lt;br&gt;Неполучилось.&lt;br&gt;Может есть другие варианты?...&lt;br&gt;Так и не пойму в чем может быть проблема...&lt;br&gt;Может это уже на апаратном уровне...&lt;br&gt;</description>
</item>

<item>
    <title>Ребят...помогите кто чем может... (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/3766.html#1</link>
    <pubDate>Mon, 28 Apr 2008 22:05:22 GMT</pubDate>
    <description>Суммируем:&lt;br&gt;&amp;gt;iptables -A FORWARD -i eth0 -d 192.168.0.238 -p tcp --dport 8000 -j ACCEPT&lt;br&gt;&lt;br&gt;разрешили forward входящих&lt;br&gt;&amp;gt;iptables -A FORWARD -i eth1 -o eth0 -p tcp --dport 8000 -j ACCEPT&lt;br&gt;&lt;br&gt;разрешили forward исходящих на порт 8000, вот только на той стороне будет не он, проверять надо было --sport, а не --dport&lt;br&gt;&amp;gt;iptables -t nat -A PREROUTING -p tcp -d 85.21.47.155 --dport 8000 -j DNAT --to-destination 192.168.0.238&lt;br&gt;&lt;br&gt;Сделали проброс порта&lt;br&gt;&amp;gt;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br&gt;&lt;br&gt;Сделали маскарад&lt;br&gt;&lt;br&gt;Итого выполнено 3 из 4 нужных действий, исправьте правило с forward исходящих, если конечно вы не имели ввиду возможность коннектится на 8000 порт какого-нибудь сервера в инете. &lt;br&gt;&lt;br&gt;В задаче диагностики очень помогает прослушивание нужного порта через tcpdump.&lt;br&gt;</description>
</item>

</channel>
</rss>
