raptik
Junior Member
Registrován: 11.02.2003
Příspěvků: 267
iptables dnat ?
Příspěvek č. 1
prosim poradte mi,
potrebuju poc na interni siti dostat na internet.
proste abych do browseru kdekoliv na netu zadal adresu treba 1.2.3.4:8888 (adresa meho poce na internetu-routr) to muj routr poslal na webovej servr na privatni adrese 192.168.1.3
studoval jsem iptables howto a podle toho mi nic nefunguje, jen jednou se mi povedlo, ze to fungovalo, ale jen z lokalni site ne z netu - snazil sem se o dnat, ale slysel sem i o virtualservru
prosim poradte, predem dik
__________________
04.03.2004 v 13:52
xor
Member
Registrován: 25.06.2002
Příspěvků: 474
Re: iptables dnat ?
Příspěvek č. 2
__________________
04.03.2004 v 14:01
raptik
Junior Member
Registrován: 11.02.2003
Příspěvků: 267
re Re: iptables dnat ?
Příspěvek č. 3
kdybych to nezkousel, tak bych se neptal.
uz sem odzkousel podle root.cz, zdejsich prispevku, iptables howto a nic mi nejak nechce fachat
doufal sem, ze mi nekdo poradi, v dotazech diany sem stracel prehled.
tohle by udejne melo fachat: (ale nefacha)
iptables -t nat -A PREROUTING -p tcp --dport 8888 -i eth2 -j DNAT --to 10.41.1.x:80
eth2 je sitovka s netem
__________________
04.03.2004 v 14:24
petrik
Senior Member
Registrován: 11.06.2002
Příspěvků: 1267
najdi si na root.cz clanek stavime firewall
__________________
Cyberdyne Systems Terminator model 101
04.03.2004 v 14:51
xor
Member
Registrován: 25.06.2002
Příspěvků: 474
Re: re Re: iptables dnat ?
Příspěvek č. 5
__________________
04.03.2004 v 15:22
raptik
Junior Member
Registrován: 11.02.2003
Příspěvků: 267
Re: Re: re Re: iptables dnat ?
Příspěvek č. 6
__________________
Naposledy upravil raptik 04.03.2004 v 16:09
04.03.2004 v 16:03
xor
Member
Registrován: 25.06.2002
Příspěvků: 474
Re: Re: Re: re Re: iptables dnat ?
Příspěvek č. 7
__________________
04.03.2004 v 16:20
ech00ff
Senior Member
Registrován: 20.10.2002
Příspěvků: 690
Pokud jde o to, aby z czfree (10.X.Y.Z) meli lidi pristup k tobe
na lokalni sit (192.168.1.3) tak tady:
--to 10.41.1.x:80
ma byt lokalni adresa - 192.168.1.3:80
A taky ted nevim, jestli tam nema byt --to-destination misto --to,
ale to si asi lehce osefujes sam.
04.03.2004 v 21:59
profix
Junior Member
Registrován: 23.05.2002
Příspěvků: 191
Nejsem si uplne jist, ale mozna by mela byt v /proc/sys/net/ipv4/ip_forward hodnota 1 - nemas tam nahodou nulu?
__________________
HELL - Báječní muži (a ženy) na počítacích strojích
04.03.2004 v 22:41
bartunek
Newbie
Registrován: 13.01.2003
Příspěvků: 20
a co trebas takhle? Tohle je normalni zapis jak ti to musi chodit pokud tam tedy nemas firewall
iptables -t nat -A PREROUTING -p tcp --dport 8888 -d ipcko_co_je_videt_zvenku -j DNAT --to-destination ipcko_kam_to_chces:80
tohle ti to presmeruju z ipcka co mas videt z portu 8888 na port 80 na poc co mas doma, ale ani to pak nezkousej jestli to jde z pocitace na kterej to smerujes, to nikdy nepujde, radsi nebud lenivej a zkus to zvenku
05.03.2004 v 08:04
raptik
Junior Member
Registrován: 11.02.2003
Příspěvků: 267
__________________
05.03.2004 v 08:06
raptik
Junior Member
Registrován: 11.02.2003
Příspěvků: 267
__________________
05.03.2004 v 08:27
ech00ff
Senior Member
Registrován: 20.10.2002
Příspěvků: 690
Naposledy upravil ech00ff 05.03.2004 v 08:51
05.03.2004 v 08:47
raptik
Junior Member
Registrován: 11.02.2003
Příspěvků: 267
thank you iptables god :)
Příspěvek č. 14
ech00ff, dekuji ti vsemocny, buh, alah, vishna a jini se ti odvdeci
ono to funguje!!!!
dekuji vsem za trpelivost s jednim iptables zacatecnikem...
__________________
05.03.2004 v 08:59
CZFree.NET | Copyright ©MMII - MMXIV CZFree.NET | Kontaktujte Nás
Powered by: vBulletin -
Copyright ©MM - MMII Jelsoft Enterprises Limited.
Founder: Deu / original scripting by: carlos (All High Seeds) / Node Monitor by: 8an
Additional Portal & Node Monitor Development by:
oto ,
Zajsoft ,
Danny ,
Netdave
Hosted by: NFX.cz / FreeTel.cz