<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Трансляция в локалку</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html</link>
    <description>Добрый день. Элементарная задача не получается.=(( Необходимо чтобы удаленный пользователь подключился к внешнему, статическому ip по порту 8080, и шлюз перекинул его на локальный компьютер (192.168.0.6).В интернет смотрит eth1, в локалку eth0. Добавляю в /etc/sysconfig/scripts/SuSEfirewall2-custom правила:&lt;br&gt;&lt;br&gt;iptables -A FORWARD -i eth1 -p tcp -d 192.168.0.6 --dport 8080 -j ACCEPT&lt;br&gt;iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.0.6:8080&lt;br&gt;&lt;br&gt;Пытаюсь подключиться, секунд 20 он пытается подрубиться, но не может. Подскажите?=)&lt;br&gt;</description>

<item>
    <title>Трансляция в локалку (RgDarkDuke)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#10</link>
    <pubDate>Fri, 23 Nov 2012 07:54:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; незная политики по-умолчанию приходится угадывать...&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; обратный SNAT ппробуйте &lt;br&gt;&amp;gt;&amp;gt; Не совсем понял, что Вы подразумеваете под &quot;политики по умолчанию&quot;?&lt;br&gt;&amp;gt;&amp;gt; P.S. Кстати все это дело на SLES 10 SP3, вообще пользовался встроенным &lt;br&gt;&amp;gt;&amp;gt; firewall и в команды даже не лез. Интернет раздавался в локалку, &lt;br&gt;&amp;gt;&amp;gt; а больше и не надо было. А вот сейчас такая незадача=(.&lt;br&gt;&amp;gt; покажи свои правила &lt;br&gt;&amp;gt; iptables -xvnL &lt;br&gt;&amp;gt; iptables -xvnL -t nat &lt;br&gt;&lt;br&gt;Попробовал так:&lt;br&gt;&lt;br&gt;iptables -t nat -A PREROUTING -p tcp --dst &amp;lt;статика&amp;gt; --dport 80 -j DNAT --to-destination 192.168.0.6:8080&lt;br&gt;&lt;br&gt;iptables - t nat -I POSTROUTING -p tcp --dst 192.168.0.6 --dport 8080 -j SNAT --to &amp;lt;статика&amp;gt;:80&lt;br&gt;&lt;br&gt;iptables -xvnL -t nat:&lt;br&gt; &lt;br&gt; Chain PREROUTING (policy ACCEPT 553587 packets, 38845741 bytes)&lt;br&gt;    pkts      bytes target     prot opt in     out     source       destination&lt;br&gt;      12      608    DNAT       tcp  --  *      *       0.0.0.0/0   &amp;lt;statika&amp;gt;tcp dpt:80 to:192.168.0.6:8080&lt;br&gt;&lt;br&gt;Chain POSTROUTING (policy ACCEPT 508 packets, 30478 bytes)&lt;br&gt;    pkts      by</description>
</item>

<item>
    <title>Трансляция в локалку (denb)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#9</link>
    <pubDate>Fri, 23 Nov 2012 01:51:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt; незная политики по-умолчанию приходится угадывать...&lt;br&gt;&amp;gt;&amp;gt; обратный SNAT ппробуйте &lt;br&gt;&amp;gt; Не совсем понял, что Вы подразумеваете под &quot;политики по умолчанию&quot;?&lt;br&gt;&amp;gt; P.S. Кстати все это дело на SLES 10 SP3, вообще пользовался встроенным &lt;br&gt;&amp;gt; firewall и в команды даже не лез. Интернет раздавался в локалку, &lt;br&gt;&amp;gt; а больше и не надо было. А вот сейчас такая незадача=(. &lt;br&gt;&lt;br&gt;&quot;Мы все учились понемногу Чему-нибудь и как-нибудь.&quot; ))))))&lt;br&gt;&lt;br&gt;Внимательно почитай, здесь всё написано http://belgorod.lug.ru/wiki/index.php/&#037;D0&#037;9F&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B1&#037;D1&#037;80&#037;D0&#037;BE&#037;D1&#037;81_&#037;D0&#037;BF&#037;D0&#037;BE&#037;D1&#037;80&#037;D1&#037;82&#037;D0&#037;B0_&#037;D0&#037;B2_iptables &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция в локалку (ne4to)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#8</link>
    <pubDate>Thu, 22 Nov 2012 15:55:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; незная политики по-умолчанию приходится угадывать...&lt;br&gt;&amp;gt;&amp;gt; обратный SNAT ппробуйте &lt;br&gt;&amp;gt; Не совсем понял, что Вы подразумеваете под &quot;политики по умолчанию&quot;?&lt;br&gt;&amp;gt; P.S. Кстати все это дело на SLES 10 SP3, вообще пользовался встроенным &lt;br&gt;&amp;gt; firewall и в команды даже не лез. Интернет раздавался в локалку, &lt;br&gt;&amp;gt; а больше и не надо было. А вот сейчас такая незадача=(. &lt;br&gt;&lt;br&gt;покажи свои правила&lt;br&gt;&lt;br&gt;iptables -xvnL&lt;br&gt;iptables -xvnL -t nat&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция в локалку (RgDarkDuke)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#7</link>
    <pubDate>Thu, 22 Nov 2012 15:02:50 GMT</pubDate>
    <description>&amp;gt; незная политики по-умолчанию приходится угадывать...&lt;br&gt;&amp;gt; обратный SNAT ппробуйте &lt;br&gt;&lt;br&gt;Не совсем понял, что Вы подразумеваете под &quot;политики по умолчанию&quot;?&lt;br&gt;&lt;br&gt;P.S. Кстати все это дело на SLES 10 SP3, вообще пользовался встроенным firewall и в команды даже не лез. Интернет раздавался в локалку, а больше и не надо было. А вот сейчас такая незадача=(.&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция в локалку (КуКу)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#6</link>
    <pubDate>Thu, 22 Nov 2012 13:50:43 GMT</pubDate>
    <description>незная политики по-умолчанию приходится угадывать...&lt;br&gt;&lt;br&gt;обратный SNAT ппробуйте&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция в локалку (RgDarkDuke)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#5</link>
    <pubDate>Thu, 22 Nov 2012 11:21:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Добрый день. Элементарная задача не получается.=(( Необходимо чтобы удаленный пользователь &lt;br&gt;&amp;gt;&amp;gt; подключился к внешнему, статическому ip по порту 8080, и шлюз перекинул &lt;br&gt;&amp;gt;&amp;gt; его на локальный компьютер (192.168.0.6).В интернет смотрит eth1, в локалку eth0.&lt;br&gt;&amp;gt;&amp;gt; Добавляю в /etc/sysconfig/scripts/SuSEfirewall2-custom правила: &lt;br&gt;&amp;gt; где цепочка построутинг?&lt;br&gt;&amp;gt;&amp;gt; iptables -A FORWARD -i eth1 -p tcp -d 192.168.0.6 --dport 8080 -j &lt;br&gt;&amp;gt;&amp;gt; ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j &lt;br&gt;&amp;gt;&amp;gt; DNAT --to 192.168.0.6:8080 &lt;br&gt;&amp;gt;&amp;gt; Пытаюсь подключиться, секунд 20 он пытается подрубиться, но не может. Подскажите?=) &lt;br&gt;&lt;br&gt;попробовал через команды просто и без портов даже:&lt;br&gt;&lt;br&gt;&lt;br&gt;iptables -t nat -F PREROUTING &lt;br&gt;iptables -t nat -A PREROUTING -d &#091;статика внешняя&#093; -j DNAT --to-destination 192.168.0.6 &lt;br&gt;iptables -F FORWARD &lt;br&gt;iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT &lt;br&gt;iptables -A FORWARD -m state --state NEW -d 192.168.0.6  -j ACCEPT &lt;br&gt;&lt;br&gt;та же ерунда.&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция в локалку (denb)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#4</link>
    <pubDate>Thu, 22 Nov 2012 09:02:29 GMT</pubDate>
    <description>&amp;gt; Добрый день. Элементарная задача не получается.=(( Необходимо чтобы удаленный пользователь &lt;br&gt;&amp;gt; подключился к внешнему, статическому ip по порту 8080, и шлюз перекинул &lt;br&gt;&amp;gt; его на локальный компьютер (192.168.0.6).В интернет смотрит eth1, в локалку eth0. &lt;br&gt;&amp;gt; Добавляю в /etc/sysconfig/scripts/SuSEfirewall2-custom правила: &lt;br&gt;&lt;br&gt;где цепочка построутинг?&lt;br&gt;&lt;br&gt;&amp;gt; iptables -A FORWARD -i eth1 -p tcp -d 192.168.0.6 --dport 8080 -j &lt;br&gt;&amp;gt; ACCEPT &lt;br&gt;&amp;gt; iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j &lt;br&gt;&amp;gt; DNAT --to 192.168.0.6:8080 &lt;br&gt;&amp;gt; Пытаюсь подключиться, секунд 20 он пытается подрубиться, но не может. Подскажите?=) </description>
</item>

<item>
    <title>Трансляция в локалку (ne4to)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#3</link>
    <pubDate>Thu, 22 Nov 2012 09:01:58 GMT</pubDate>
    <description>&amp;gt; Ага. В firewall стоит трансляция,интернет раздается норм по локалке всей. Проблема только &lt;br&gt;&amp;gt; в переадресации удаленных пользователей на локальный компьютер.&lt;br&gt;&lt;br&gt;ну так тспдамп в руки&lt;br&gt;tcpdump -nnpieth0 host 192.168.0.6 and port 8080&lt;br&gt;&lt;br&gt;если ничего нет.. смотри что на eth1 приходит, и правила тоже, мб гдето дроп стоит на 80 порт&lt;br&gt;&lt;br&gt;iptables -xvnL смотри&lt;br&gt;</description>
</item>

<item>
    <title>Трансляция в локалку (RgDarkDuke)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID10/5093.html#2</link>
    <pubDate>Thu, 22 Nov 2012 08:51:10 GMT</pubDate>
    <description>&amp;gt; net.ipv4.ip_forward = 1 ?&lt;br&gt;&lt;br&gt;Ага. В firewall стоит трансляция,интернет раздается норм по локалке всей. Проблема только в переадресации удаленных пользователей на локальный компьютер.&lt;br&gt;</description>
</item>

</channel>
</rss>
