Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Маршрутизация с порта на адрес  (Прочитано 705 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн adss

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Маршрутизация с порта на адрес
« : 27 Декабря 2016, 10:59:33 »
Здравствуйте.
Ситуация в общих чертах: в организации стоит серверная часть с программы. Мне необходимо сделать доступ к этому серверу из внешки.
Задумка была следующая: отрыть на шлюзе порт и с компа клиента путем вбития внешнего ip шлюза и порта заходить работать с серверной частью(web доступ).

Возможно ли сделать маршрутизацию таким образом, чтобы все что приходит на заданный порт перенаправлялось на узел во внутренней сети?

В роли шлюза стоит пк с Ubuntu 12.04.5 LTS, на нем 2 сетевые карты. Одна смотрит во внешку, другая во внутреннюю сеть организации.

П.С. Я в Linux ПОЛНЫЙ новичек, поэтому, пожалуйста, объясните как можно проще.
Заранее спасибо

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Маршрутизация с порта на адрес
« Ответ #1 : 27 Декабря 2016, 11:08:41 »
Поиск в правом верхнем углу. Кодовые слова: port forwarding
А уже что там для Вас проще - ищите сами.

Punko

  • Гость
Re: Маршрутизация с порта на адрес
« Ответ #2 : 27 Декабря 2016, 12:23:54 »
adss,

iptables -t nat -A PREROUTING -i eth0 (WAN_INTDERFACE) -p tcp --dport WAN_PORT -j DNAT --to LAN_IP:LAN_PORT
На шлюзе.

При этом надо ещё смотреть на параметр ядра
net.ipv4.ip_forward
Пользователь добавил сообщение 27 Декабря 2016, 12:24:41:
P.S fisher74 прав, тема настолько заезжена, что поиск по указанным словам даст кучу результата.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Маршрутизация с порта на адрес
« Ответ #3 : 27 Декабря 2016, 14:17:21 »
Если говорить о карандашах, то да, именно так. Но тут могут возникнуть стопицотмильонов ступенек.
Например, учитывая, что шлюз уже "боевой", то, скорее всего, есть правила, запрещающие трафик извне.

Короче, adss-у нужно хотя бы немного изучить этот вопрос, а так же рекомендации по оформлению тем в данном разделе и попробовать ещё раз задать вопрос.

Оффлайн adss

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Re: Маршрутизация с порта на адрес
« Ответ #4 : 27 Декабря 2016, 15:14:37 »
Заработало.
Помог ответ    Punko, за что ему отдельное человеческое спасибо.

Punko

  • Гость
Re: Маршрутизация с порта на адрес
« Ответ #5 : 27 Декабря 2016, 15:30:48 »
adss, пожалуйста, но как уже сказали -
Если говорить о карандашах, то да, именно так. Но тут могут возникнуть стопицотмильонов ступенек.
Например, учитывая, что шлюз уже "боевой", то, скорее всего, есть правила, запрещающие трафик извне.

поэтому следи за поведением системы.

 

Страница сгенерирована за 0.018 секунд. Запросов: 23.