Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Проброс портов iptables через webmin  (Прочитано 3828 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Проброс портов iptables через webmin
« : 23 Апреля 2018, 09:52:54 »
Добрый день. Бьюсь с одной задачой, скорее всего она легкая. Но я не имея знания, не могу понять как ее решить.Создаю впн SoftEther VPN Server Manager, в конторе где просто роутер, а за ним компы. Все сделал и работает. то есть можно пользоваться впном (проброс на роутере делаеться легко и http://www.dlink.ru/r/faq/233/1033.html  )  . В другой конторе стоить ubuntu и   iptables  через webmin.
Межсетевой экран Linux (firewall)
Файл с правилами /etc/iptables.up.rules настраиваю через webmin. Почту и другие сервисы настривал все хорошо, тут не могу понять как сделать правила.
(Нажмите, чтобы показать/скрыть)
  Эти правила надо сделать. Читая форум понимаю необходимо сделать
 (Настройка маршрутизации на стороне сервера
Если сервер имеет «белый» IP то никакой маршрутизации на стороне сервера настраивать не нужно. Если сервер находится в локальной сети за NAT роутера то необходимо настроить маршрутизацию.
Для того, чтобы клиенты могли достучаться до сервера нужно пробросить порты с роутера на сервер. В разных моделях это делается по разному. Суть в том, чтобы стучась на внешний порт, например 12345 1), клиенты попадали на порт OpenVPN-сервера 1194 (или другой, который мы задали для нашего сервера). Кроме того устройствам в локальной сети нужно сообщить, что для доступа к сети за OpenVPN-сервером нужно обращаться к нему. Но проще задать этот маршрут на роутере, который обслуживает локалку.)
А как правильно? может просто командами через терминал?
Буду признателен любому совету либо направлению. Заранее благодарю всех!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #1 : 23 Апреля 2018, 10:40:26 »
А как правильно? может просто командами через терминал?
правильно так, как это правильно для этой модели роутера.

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #2 : 23 Апреля 2018, 11:02:20 »
правильно так, как это правильно для этой модели роутера.
нету роутера, там поднимается инет через Шлюз (Убунуту) фаервол iptables. Как правильно написать правило.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #3 : 23 Апреля 2018, 12:25:15 »
Тогда я не понял Вашего опуса.
Что хотите узнать-то? Как пробросить порт или как добавить маршрут?

И что значит
может просто командами через терминал?
Я, например, все ubuntu-шлюзы только под терминалом и держу и другие варианты управления не приемлю.
« Последнее редактирование: 23 Апреля 2018, 12:27:27 от fisher74 »

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #4 : 23 Апреля 2018, 13:40:18 »
fisher74,
 пробросить порт, чтоб когда я пропишу в андроиде новый впн (L2TP/IPSec PSK) там адрес внешний, чтоб он попадал на сервер в этой локальной сети например 192.168.0.150 . порты 1701,500,4500,443 . Вот как это правильно сделать.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #5 : 23 Апреля 2018, 13:58:36 »
(Нажмите, чтобы показать/скрыть)

Пользователь добавил сообщение 23 Апреля 2018, 13:59:27:
Разберитесь уже, где у вас что находится, а то из вашего потока сознания вычленить разумную информацию практически невозможно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #6 : 23 Апреля 2018, 14:10:06 »
AnrDaemon, шутка смешная наверно. Со стороны мой вопрос глупый и не понятный, я пытаюсь объяснить своими словами, что мне нужно. Возможно пишу глупость. мне нужно на Ubunte настроит правила iptables, как сделано это на роутере 
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #7 : 23 Апреля 2018, 14:48:18 »
шутка смешная наверно
Это не шутка, это то, как вы излагаете ситуацию.

Ещё раз.
Шлюзом стоит Ubuntu?
VPN сервер находится в сети за роутером?
И вы подключаетесь снаружи?
Показывайте текущие правила со шлюза.
sudo iptables-save
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #8 : 23 Апреля 2018, 15:39:44 »
AnrDaemon,
Шлюзом стоит Ubuntu?
да
VPN сервер находится в сети за роутером?
да
И вы подключаетесь снаружи?


Показывайте текущие правила со шлюза.

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #9 : 23 Апреля 2018, 15:59:14 »
Ну и? Что мешает ещё парочку DNAT добавить?
« Последнее редактирование: 23 Апреля 2018, 16:06:08 от AnrDaemon »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #10 : 23 Апреля 2018, 16:28:19 »
AnrDaemon,
я добавлял правило, но это не работало. Тут их нету, утром удалил эти правила.
-A PREROUTING -d 3.4.5.3/32 -p tcp -m tcp --dport 500 -j DNAT --to-destination 192.168.0.150
-A PREROUTING -d 3.4.5.3/32 -p tcp -m tcp --dport 1701 -j DNAT --to-destination 192.168.0.150
-A PREROUTING -d 3.4.5.3/32 -p tcp -m tcp --dport 4500 -j DNAT --to-destination 192.168.0.150
-A PREROUTING -d 3.4.5.3/32 -p tcp -m tcp --dport 443-j DNAT --to-destination 192.168.0.150

только и всего?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #11 : 23 Апреля 2018, 16:55:43 »
Во-первых, 443 порт у Вас уже в работе - Вы его на какой-то секретный сервер в локальной сети отправляете (очень было важно его внутренний адрес спрятать от нас)
Во-вторых, помино nat-а, нужно было ещё и разрешить эти пакеты форвардить.

Оффлайн TGR3

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #12 : 23 Апреля 2018, 17:09:38 »
fisher74,
почта
форвардить

-A FORWARD -i ppp0 -p tcp -m tcp -m multiport --dports 8840,5555,1194,1701,500,4500 -j ACCEPT


?

а прячу для спокойствия, мог написать любой апи это же не критично.

Как вы кстати считаете защита правильна сделана? или дырявая? может закрыть что то?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #13 : 23 Апреля 2018, 17:50:30 »
Где защита? Не увидел. А, вижу. Костыль.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Проброс портов iptables через webmin
« Ответ #14 : 23 Апреля 2018, 19:40:53 »
)))

 

Страница сгенерирована за 0.034 секунд. Запросов: 24.