Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: шлюз ubuntu, вопрос по iptable точнее проброс портов  (Прочитано 1795 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bodya1989

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Добрый день, вобщем имеем следующее...  Нужно раздавать интренет в офиссе, есть сервер, есть интернет (реальный IP 78.26.169.34) на интерфейсе eth0 и локальная сеть eth2 192.168.100.0/24. ip_forwarding включен, инет раздаю инет правилом iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE. Все довольны инет бежит...
Следующее... имеется почтовый сервер 192.168.100.2, пробрасываем порты 25,110,80 и т.д. таким правилом
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.100.2
И теперь возникает проблема, с локальной сети обращаться по внешнему адресу 78.26.169.34 или домену utg.in.ua то пишет сервер не найден, с внешнего мира всё работает, т.е. с другого офиса при обращении на 80 и т.д. порт (в браузере utg.in.ua открывает) всё прекрасно работает, но из локальной сети не обращается. В The Bat указываю pop сервер 192.168.100.2 почта принимается, а если utg.in.ua не может соединиться с сервером, за пределами офиса указываю utg.in.ua и работает. Всезнающий гугл ничего не нашёл, вернее я не знаю как правильно сформулировать вопрос. Подскажите что делать... Заранее спасибо) А, чуть не забыл) Ubuntu Server 10.04 amd64 и 12.04 amd64
« Последнее редактирование: 09 Июля 2012, 11:15:17 от bodya1989 »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
вообще-то это нормальное явление, и должно вести себя именно так. и если хочется чтобы  работало таким образом надо немного поизвращаться. почитай вот это как раз твой случай http://www.opennet.ru/docs/RUS/iptables/#DNATTARGET

Оффлайн bodya1989

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Спасибо большое)) разобрался)

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Добавьте пометку РЕШЕНО (кнопка внизу) и заблокируйте тему (кнопка там же), пожалуйста.

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.