|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
Информационная безопасность (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
21-Янв-03, 15:35 (MSK)
| |
Гуру, плиз хелп :) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "RE: iptables & dnat " | |
Сообщение от Boytronic ![]() on
21-Янв-03, 17:50 (MSK)
| |
Насколько мне видиться решение проблемы лежит в том что нет обратной связи между | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
21-Янв-03, 18:23 (MSK)
| |
>Насколько мне видиться решение проблемы лежит в том что нет обратной связи | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
21-Янв-03, 18:26 (MSK)
| |
Думаю, ip_conntrack не работает или не подгружен. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
21-Янв-03, 18:42 (MSK)
| |
>Думаю, ip_conntrack не работает или не подгружен. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "RE: iptables & dnat " | |
Сообщение от trin ![]() on
21-Янв-03, 22:31 (MSK)
| |
не очень понятно, является ли один из хостов шлюзом обеих сетей xxx, yyy - из условия это не видно, но как я понял, является, иначе SNAT как бы ни при чем. Если одна из машин - шлюз, то нужно безусловно описать еще и форвардный трафик на шлюзе. А на второй машине тогда nat зачем? Если посмотреть, что происходит: | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 10:18 (MSK)
| |
>не очень понятно, является ли один из хостов шлюзом обеих сетей xxx, | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 7. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 10:33 (MSK)
| |
Тогда я совсем не понял - при чем здесь NAT... Есть же REDIRECT? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 8. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 11:52 (MSK)
| |
>Тогда я совсем не понял - при чем здесь NAT... Есть же | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 9. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 12:56 (MSK)
| |
да. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 10. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 13:05 (MSK)
| |
>да. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 11. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 13:12 (MSK)
| |
а, млин, въехал, наконец-то :) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 12. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 13:32 (MSK)
| |
>а, млин, въехал, наконец-то :) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 14. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 13:35 (MSK)
| |
iptables -L -v | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 13. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 13:33 (MSK)
| |
сорри, долго врубался в "хитрый план". теперь понял идею. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 15. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 13:46 (MSK)
| |
>сорри, долго врубался в "хитрый план". теперь понял идею. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 16. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 15:26 (MSK)
| |
a 'iptables -t filter -L'? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 17. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 15:44 (MSK)
| |
>a 'iptables -t filter -L'? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 18. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 16:29 (MSK)
| |
Другими словами, как мне вообще реализовать перенаправление трафа с zzz через ууу на ххх | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 19. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 16:41 (MSK)
| |
Т.е. с локальными адресами (адресами, лежащими в рамках одной подсети) это работает? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 20. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 16:47 (MSK)
| |
>Т.е. с локальными адресами (адресами, лежащими в рамках одной подсети) это работает? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 21. "RE: iptables & dnat " | |
Сообщение от trin ![]() ![]() on
22-Янв-03, 17:25 (MSK)
| |
х.з., надо пробовать. везде, правда, написано, что весь (туда-обратно) nat-трафик должен проходить через nat-хост, но, в случае нарушения правила, обломы предрекались только из-за conntrack и фрагментации-дефрагментации пакетов... Если такая схема (треугольник) в рамках одной сети работает, а при разносе по разным - перестает, можно предположить, что собака порылась где-то в местах соединения сетей, либо в таблицах маршрутов. хотя то, что пакет тихо дохнет после перемаркировки, - странно... | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 22. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
22-Янв-03, 17:31 (MSK)
| |
>х.з., надо пробовать. везде, правда, написано, что весь (туда-обратно) nat-трафик должен проходить | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 24. "RE: iptables & dnat " | |
Сообщение от trin ![]() on
23-Янв-03, 00:24 (MSK)
| |
зацепило это меня :)) завтра сам попробую. для начала - в одной ip сети. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 25. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
23-Янв-03, 10:32 (MSK)
| |
>зацепило это меня :)) завтра сам попробую. для начала - в одной | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 23. "RE: iptables & dnat " | |
Сообщение от Mike ![]() on
22-Янв-03, 19:06 (MSK)
| |
>судя по доке DNAT сам должен пересылать пакеты с ууу на ххх | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 26. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() ![]() on
23-Янв-03, 10:34 (MSK)
| |
>>судя по доке DNAT сам должен пересылать пакеты с ууу на ххх | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 27. "RE: iptables & dnat " | |
Сообщение от Mikhail ![]() on
28-Янв-03, 12:13 (MSK)
| |
>что значит можно? ктож ему запрещает то :))) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 28. "RE: iptables & dnat " | |
Сообщение от Gatso ![]() on
01-Фев-03, 16:37 (MSK)
| |
echo 1 > /proc/net/ipv4/ip_forward??? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 29. "RE: iptables & dnat " | |
Сообщение от Slavik2003 ![]() on
03-Фев-03, 10:15 (MSK)
| |
>echo 1 > /proc/net/ipv4/ip_forward??? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 30. "iptables & dnat " | |
Сообщение от Denis ![]() ![]() on
08-Май-03, 11:10 (MSK)
| |
Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой порт но на локальной машине. Я пишу вот это: | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 31. "iptables & dnat " | |
Сообщение от Igor ![]() ![]() on
08-Май-03, 16:47 (MSK)
| |
>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 33. "iptables & dnat " | |
Сообщение от Mikhail ![]() on
08-Май-03, 16:51 (MSK)
| |
А чтобы понять, так ли это, глянь вывод 'lsmod' (или пришли сюда). | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 32. "!iptables & dnat " | |
Сообщение от Igor ![]() ![]() on
08-Май-03, 16:49 (MSK)
| |
>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 34. "!iptables & dnat " | |
Сообщение от Denis ![]() ![]() on
09-Май-03, 22:27 (MSK)
| |
>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 35. "!iptables & dnat " | |
Сообщение от Denis ![]() ![]() on
12-Май-03, 10:12 (MSK)
| |
>>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 36. "!iptables & dnat " | |
Сообщение от Igor ![]() ![]() on
12-Май-03, 14:07 (MSK)
| |
>>>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 37. "!iptables & dnat " | |
Сообщение от Алексей ![]() ![]() on
15-Май-03, 17:57 (MSK)
| |
>>>>>Мне нужно перенаправить входящие из инета пакеты на порт 1352 в другой | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 38. "!iptables & dnat " | |
Сообщение от Denis ![]() ![]() on
18-Май-03, 04:20 (MSK)
| |
После этих мучений я понял какой я лаймер. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 40. "iptables & dnat " | |
Сообщение от devEv ![]() on
23-Май-03, 20:09 (MSK)
| |
чтобы перебросить трафик с порта на порт на локальной машине, не следует пользоваться DNAT, для этого есть REDIRECT | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 39. "iptables & dnat " | |
Сообщение от devEv ![]() on
23-Май-03, 19:57 (MSK)
| |
есть такое соображение: | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |