Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Проброс IP адреса  (Прочитано 3074 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн meta40k

  • Автор темы
  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Проброс IP адреса
« : 03 Ноября 2010, 17:47:23 »
Добрый день.
Поставлена задача: все пакеты с  91.200.55.38  которые поступают на мой внешний интерфейс eth0 перенаправлять на внутренний IP
192.168.1.150. порты соответственно

Сейчас у меня стоит такое:

#!/bin/sh
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE
iptables -A FORWARD -i eth0 -o eth0 -j REJECT


iptables -t nat -A PREROUTING -i eth1 -d ! 192.168.1.0/24 -p tcp -m multiport --dport 80,8080 -j DNAT --to 192.168.1.253:3128

iptables -t nat -I PREROUTING --dst *внешний айпи* -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.1.50:3389
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source *внешний айпи*

#iptables -t nat -I PREROUTING --dst *внешний айпи* -p tcp -m tcp --dport 3350 -j DNAT --to-destination 192.168.1.51:3350
#iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source *внешний айпи*

« Последнее редактирование: 08 Ноября 2010, 09:27:15 от meta40k »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проброс IP адреса
« Ответ #1 : 03 Ноября 2010, 18:21:02 »
Подобное этому читал?

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Проброс IP адреса
« Ответ #2 : 03 Ноября 2010, 22:45:33 »
iptables -t nat -A PREROUTING -d <gateway> -j DNAT --to-destination <local_ip>

как то так.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проброс IP адреса
« Ответ #3 : 04 Ноября 2010, 09:31:49 »
iptables -t nat -A PREROUTING -d <gateway> -j DNAT --to-destination <local_ip>
проводя аналогию как написано у ТС, то правильней намекнуть вот так:
iptables -t nat -A PREROUTING -d *внешний айпи* -j DNAT --to-destination *внутренний IP*

Оффлайн meta40k

  • Автор темы
  • Новичок
  • *
  • Сообщений: 35
    • Просмотр профиля
Re: Проброс IP адреса
« Ответ #4 : 08 Ноября 2010, 09:28:56 »
А где указывается, что именно с этого (91.200.55.38) ip проброс осуществляется?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Проброс IP адреса
« Ответ #5 : 08 Ноября 2010, 09:57:39 »
Закодировано во фразе "внешний айпи"

 

Страница сгенерирована за 0.014 секунд. Запросов: 20.