Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Нужна помощь с IPTABLES проброс портов  (Прочитано 9438 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #30 : 19 Июня 2012, 10:15:44 »
Извиняюсь - профукал в простынке с ошмётками ufw
Разрешите ещё прохождение этих пакетов через FORWARD
Цитировать
sudo iptables -I FORWARD -i eth0 -d 10.10.0.54 -p tcp --dport 3389 -j ACCEPT
Обратите внимание на параметр -I - просто его надо выше запретов запихать, а мне строки параноидальности ufw лень считать - проще в самое начало.
« Последнее редактирование: 19 Июня 2012, 10:21:26 от fisher74 »

Оффлайн Garikus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #31 : 19 Июня 2012, 10:24:42 »
(Нажмите, чтобы показать/скрыть)

И не в какую

Оффлайн bocxod

  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #32 : 19 Июня 2012, 10:27:52 »
Ну нету соединения.

(Нажмите, чтобы показать/скрыть)

Оффлайн Garikus

  • Автор темы
  • Новичок
  • *
  • Сообщений: 16
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #33 : 19 Июня 2012, 10:29:04 »
fisher74 СПС ГРОМАДНОЕ ВСЕ ЗАРАБОТАЛО ) ПРИ ВСТРЕЧЕ С МЕНЯ ПИВО))  :D

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #34 : 19 Июня 2012, 10:36:09 »
-A PREROUTING -d 10.103.21.206/32 -p tcp -m tcp --dport 55556 -j DNAT --to-destination 192.168.2.63:55556
-A PREROUTING -d 10.103.21.206/32 -p udp -m udp --dport 55556 -j DNAT --to-destination 192.168.2.63:55556
Вообще 10.0.0.0/8 - серый адрес. Думаю 2ip в любом случае не покажет открытого порта.

Пользователь решил продолжить мысль 19 Июня 2012, 10:37:49:
Всегда пожалуйста. Приходите ещё.
« Последнее редактирование: 19 Июня 2012, 10:37:49 от fisher74 »

Оффлайн bocxod

  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #35 : 19 Июня 2012, 10:38:22 »
-A PREROUTING -d 10.103.21.206/32 -p tcp -m tcp --dport 55556 -j DNAT --to-destination 192.168.2.63:55556
-A PREROUTING -d 10.103.21.206/32 -p udp -m udp --dport 55556 -j DNAT --to-destination 192.168.2.63:55556
Вообще 10.0.0.0/8 - серый адрес. Думаю 2ip в любом случае не покажет открытого порта.

Пользователь решил продолжить мысль 19 Июня 2012, 10:37:49:
Всегда пожалуйста. Приходите ещё.


А как тогда сделать красиво?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #36 : 19 Июня 2012, 10:40:31 »
Дело не в красоте. Серость определяет провайдер. Отбеливать только с их помощью (они обычно за это хотят деньги, если изначально серые раздают)

Оффлайн bocxod

  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #37 : 19 Июня 2012, 11:00:23 »
Дело не в красоте. Серость определяет провайдер. Отбеливать только с их помощью (они обычно за это хотят деньги, если изначально серые раздают)

Это и имелось с виду под сделать красиво.
Так роутер пахал же на линуксе и пробрасывал порты, значит можно. А как?!

« Последнее редактирование: 19 Июня 2012, 11:30:26 от bocxod »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #38 : 19 Июня 2012, 11:02:54 »
Извиняюсь - профукал в простынке с ошмётками ufw
Разрешите ещё прохождение этих пакетов через FORWARD
Цитировать
sudo iptables -I FORWARD -i eth0 -d 10.10.0.54 -p tcp --dport 3389 -j ACCEPT
Обратите внимание на параметр -I - просто его надо выше запретов запихать, а мне строки параноидальности ufw лень считать - проще в самое начало.
Зачем так сложно?
-A FORWARD -m state --state DNAT -j ACCEPT
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #39 : 19 Июня 2012, 11:22:28 »
У каждого бойца свои приёмы. Мой вариант чётко описывает какой траффик пропускается, Ваш - более общий, хотя тоже имеет право на жизнь. У каждого в голове свои тараканы.

Оффлайн bocxod

  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #40 : 19 Июня 2012, 11:30:45 »
Вопрос открыт. Каким образом оганизовать проброс порта с внешного (динамического) ИП через нат во внутренюю сеть!?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #41 : 19 Июня 2012, 11:58:15 »
Найти/сваять соответствующие скрипты для инкрустации их в /etc/network/if-up.d/ и /etc/network/if-down.d/
По крайней мере, я бы пошёл по этому пути.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #42 : 19 Июня 2012, 13:55:06 »
У каждого бойца свои приёмы. Мой вариант чётко описывает какой траффик пропускается, Ваш - более общий, хотя тоже имеет право на жизнь. У каждого в голове свои тараканы.
Дело в том, что ты трафик уже разрешил - в PREROUTING.
Лишние шлагбаумы только лишние. Если тут что и проверять, так это адрес источника.

Пользователь решил продолжить мысль 19 Июня 2012, 13:55:47:
Вопрос открыт. Каким образом оганизовать проброс порта с внешного (динамического) ИП через нат во внутренюю сеть!?
Пробрасывать с интерфейса, а не с адреса.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн bocxod

  • Участник
  • *
  • Сообщений: 109
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #43 : 19 Июня 2012, 14:03:46 »
У каждого бойца свои приёмы. Мой вариант чётко описывает какой траффик пропускается, Ваш - более общий, хотя тоже имеет право на жизнь. У каждого в голове свои тараканы.
Дело в том, что ты трафик уже разрешил - в PREROUTING.
Лишние шлагбаумы только лишние. Если тут что и проверять, так это адрес источника.

Пользователь решил продолжить мысль 19 Июня 2012, 13:55:47:
Вопрос открыт. Каким образом оганизовать проброс порта с внешного (динамического) ИП через нат во внутренюю сеть!?
Пробрасывать с интерфейса, а не с адреса.


eth0 или ppp0 ?

(общую логику еще не понял, поэтому и вопросы такие)
« Последнее редактирование: 19 Июня 2012, 14:05:30 от bocxod »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Нужна помощь с IPTABLES проброс портов
« Ответ #44 : 19 Июня 2012, 14:25:28 »
Лишние шлагбаумы только лишние.
Многое ещё зависит от запущенности паранойи, уверенности в правильности созданных правил, в уверенности, что будет настраиваться потом, в будущем.

 

Страница сгенерирована за 0.033 секунд. Запросов: 25.