<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не форвордит машинка. IpTables</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html</link>
    <description>Такая ситуэшен: Был почтовый и прокси сервер(192.168.2.2) на RHL.Спустя долгие годы машинка перестала справляться и Squid перенес на фряшный фаирвол(192.168.2.1), а под почтовый сервак купил новую железку и с закрутил на неё CentOS. Пришло время всё переносить, и что бы не бегать перенастраивать у всех пользователей настройки интернет браузера, решил перебросить просто порт с 192.168.2.2:3128 -&amp;gt; 192.168.2.1:3128. Забил в iptables правила в старенькой RHL:&lt;br&gt;/sbin/iptables -t nat -A PREROUTING -p tcp -d 192.168.2.2 --dport 3128 -j DNAT --to-destination 192.168.2.1&lt;br&gt;/sbin/iptables -A FORWARD -i eth0 -p tcp -d 192.168.2.1 --dport 3128 -j ACCEPT&lt;br&gt;/sbin/iptables -t nat -A PREROUTING -p udp -d 192.168.2.2 --dport 3128 -j DNAT --to-destination 192.168.2.1&lt;br&gt;/sbin/iptables -A FORWARD -i eth0 -p udp -d 192.168.2.1 --dport 3128 -j ACCEPT&lt;br&gt;/sbin/iptables -t nat -A POSTROUTING -p tcp -d 192.168.2.1 --dport 3128 -j SNAT --to-source 192.168.2.2&lt;br&gt;&lt;br&gt;...и о чудо, всё заработало. Подошло заменить RHL и поставить новый сервант с </description>

<item>
    <title>Не форвордит машинка. IpTables (NDrop)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html#7</link>
    <pubDate>Sat, 28 Jun 2008 19:41:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ну может кто знает почему одни и теже правила для Iptables на &lt;br&gt;&amp;gt;&amp;gt;одной машине работаю, а на другой,той же ветке OS, не работают? &lt;br&gt;&amp;gt;&amp;gt;Может дело вовсе и не в iptables. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все таки: echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и все заработает! &lt;br&gt;&lt;br&gt;Действительно, это и минус тупняк и вышел аленький цветочек...&lt;br&gt;</description>
</item>

<item>
    <title>Не форвордит машинка. IpTables (screepah)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html#6</link>
    <pubDate>Wed, 25 Jun 2008 13:31:26 GMT</pubDate>
    <description>&amp;gt;Ну может кто знает почему одни и теже правила для Iptables на &lt;br&gt;&amp;gt;одной машине работаю, а на другой,той же ветке OS, не работают? &lt;br&gt;&amp;gt;Может дело вовсе и не в iptables. &lt;br&gt;&lt;br&gt;все таки: echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;и все заработает!&lt;br&gt;</description>
</item>

<item>
    <title>Не форвордит машинка. IpTables (NDrop)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html#5</link>
    <pubDate>Wed, 25 Jun 2008 06:25:28 GMT</pubDate>
    <description>Ну может кто знает почему одни и теже правила для Iptables на одной машине работаю, а на другой,той же ветке OS, не работают? Может дело вовсе и не в iptables. &lt;br&gt;</description>
</item>

<item>
    <title>Не форвордит машинка. IpTables (screepah)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html#4</link>
    <pubDate>Mon, 23 Jun 2008 10:06:12 GMT</pubDate>
    <description>&amp;gt;интерфейс, судя по правилам, используется один, но все же можно попробывать &lt;br&gt;&amp;gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;&lt;br&gt;/sbin/iptables -t nat -A POSTROUTING -p tcp -d 192.168.2.1 --dport 3128 -j SNAT --to-source 192.168.2.2&lt;br&gt;&lt;br&gt;может еще эту строчку для udp добавить не мешало бы?&lt;br&gt;</description>
</item>

<item>
    <title>Не форвордит машинка. IpTables (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html#3</link>
    <pubDate>Fri, 20 Jun 2008 14:08:28 GMT</pubDate>
    <description>интерфейс, судя по правилам, используется один, но все же можно попробывать &lt;br&gt;echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward&lt;br&gt;</description>
</item>

<item>
    <title>Не форвордит машинка. IpTables (screepah)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html#2</link>
    <pubDate>Fri, 20 Jun 2008 13:33:49 GMT</pubDate>
    <description>&amp;gt;IMHO &lt;br&gt;&amp;gt;для решения задачи достаточно одного DNAT&apos;а и одного FORWARD&apos;а -- у вас &lt;br&gt;&amp;gt;тут чёрт ногу сломит &lt;br&gt;&lt;br&gt;Ну вообще-то проброс и для tcp и для udp делается, но суть не в этом. Я так понял оно не работает с DNAT и с FORWARD&apos;ом, а по мануалу iptables SNAT на обратку требуется, без него работать не будет на самом деле. &lt;br&gt;&lt;br&gt;Если правильно помню вводную: система CentOS, ядро 2.6, на предыдущей машине эти правила работали как надо (rh8, 2.4).&lt;br&gt;&lt;br&gt;Идея такая: строки с REJECT, DROP на время теста отключить нужно, если они есть, а если нет... то идей тоже нет :(&lt;br&gt;</description>
</item>

<item>
    <title>Не форвордит машинка. IpTables (pavel_simple)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5610.html#1</link>
    <pubDate>Fri, 20 Jun 2008 12:19:03 GMT</pubDate>
    <description>IMHO&lt;br&gt;для решения задачи достаточно одного DNAT&apos;а и одного FORWARD&apos;а -- у вас тут чёрт ногу сломит&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
