Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: iptables  (Прочитано 540 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dexter-x

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
iptables
« : 22 Ноября 2016, 18:02:39 »
Доброго времени суток, ребят подскажите пожалуйста возможно ли в iptables сделать проброс порта не по ip адресу а по логину pptp соединения записанному в chap-secrets?

то есть вместо вот этого

iptables -t nat -A PREROUTING -p tcp --dport 8000 -j DNAT --to-destination 192.168.222.2:8000

писать вот так

iptables -t nat -A PREROUTING -p tcp --dport 8000 -j DNAT --to-destination vasya:8000

соответственно этот vasya в chap-secrets будит записан

# Secrets for authentication using CHAP
# client        server  secret                  IP addresses
# Логин         сервер  пароль          IP Адрес
vasya           pptpd   vasya           *



или предется ловить выдаваемый pptpd сервером  vase адрес

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: iptables
« Ответ #1 : 22 Ноября 2016, 22:22:50 »
Что-то слабо представляется для чего такой механизм...

netfilter про имена ничего не знает и оперирует исключительно цифрами.
Iptables умеет распознавать IP по имени.. только это скорее костыль, нежели нормальный инструмент

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: iptables
« Ответ #2 : 22 Ноября 2016, 22:54:22 »
Что-то слабо представляется для чего такой механизм...
+1
Объясните исходную задачу.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: iptables
« Ответ #3 : 23 Ноября 2016, 07:44:14 »
только это скорее костыль, нежели нормальный инструмент
Уточню, что я имел ввиду костылём использование имен в качестве аргументов iptables, а не саму утилиту.

 

Страница сгенерирована за 0.056 секунд. Запросов: 25.