Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Доступ к web-серверу в собственной локальной сети  (Прочитано 1783 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Freel

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Доброго времени суток!
Имеется локальная сеть. В ней есть шлюз, через который компьютеры локальной сети получают доступ в интернет, без прокси. Так же в сети есть web-сервер к которому на шлюзе проброшены порты.
Таблица filter : http://pastebin.com/sreVDzNG
(Нажмите, чтобы показать/скрыть)

Таблица nat:     http://pastebin.com/T2ejjm1g
(Нажмите, чтобы показать/скрыть)

lan - это сетевая карта смотрящая в локальную сеть
wan - соответственно в интернет
ip web-сервера - 192.168.1.200
ip шлюза - 192.168.1.1

DNAT работает, из интернета доступ к сайтам есть, а вот SNAT похоже не работает.
пробовал смотреть tcpdump, возможно не правильно, но такое ощущение что до правила SNAT дело не доходит..
« Последнее редактирование: 17 Января 2013, 17:08:14 от Freel »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
И вот не лень Вам было картинки делать и на какие-то непонятные хранилища вываливать?
Я, например, даже не собираюсь кликать по этим ссылкам. Текстом сюда под спойлер положить сложно?

И на всякий случай: я стелепатил Вашу проблему до конца и готов немного помочь Вам. Ответ на Ваш вопрос разжёван в Iptables Tutorial.

Оффлайн Freel

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Что-то не могу найти ошибки в правилах, кажется условия выполнения SNAT соблюдены.
Если не сложно, ответьте более конкретно.
Объясните, какие моменты я упустил, для точного описания проблемы?

PS кстати мне было не лень воспользоваться одной командой что бы запостить вывод iptables на сайт и тут же получить ссылку, с самого популярного сервиса для публикации отрывков текста)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Вам лень почитать Iptables Tutorial для себя любимого (или, как минимум, дочитать вышеуказанный раздел до конца), а мне лень идти на какие-то неизвестные мне ресурсы.
Но я в себе её переборол. Прошёл по ссылке, посмотрел, и понял, что зря перебарывал. Что там считать Вашими правилами, а что ещё чем-то... Не... Ну на фиг.
Дочитывайте до конца раздел, который я указал. И если Вы всё-таки не найдёте ошибку, тогда выкладывайте выхлоп iptables-save сюда. Только не по таблицам - тут мухи, тут котлеты, а всё вместе - как есть. А найдёте - тоже приходите и показывайте, указав, где же Вы всё-таки промахнулись.

с самого популярного сервиса для публикации отрывков текста
Я Вас умоляю. Популярность складывается только в определённых кругах. Я про этот "суперсервис" первый раз слышу. Хотя знаю с сотню других "популярных" сервисов, о существовании части из которых, Вы даже не подозреваете.
« Последнее редактирование: 17 Января 2013, 21:30:51 от fisher74 »

 

Страница сгенерирована за 0.074 секунд. Запросов: 25.