Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Правильный проброс порта  (Прочитано 1309 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Bain

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
  • Ubuntu 12.04 AMD64
    • Просмотр профиля
Правильный проброс порта
« : 19 Ноября 2012, 11:40:14 »
Добрйы день, использую 64- битную ubuntu server 12.04, установлена в качестве шлюза, надо провести трафик с 443 порта через определенный сервер в сети, правильно ли будет работать при
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-destination 192.168.x.x?
AMD Phenom(tm) II X4 965 Processor
Radeon HD 5700
16Gb RAM

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #1 : 19 Ноября 2012, 11:46:39 »
Редирект, используется для перенаправления  на локальный порт. Нужно DNAT использовать:
iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination 192.168.10.15
« Последнее редактирование: 19 Ноября 2012, 12:31:45 от Protopopulus »
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Bain

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
  • Ubuntu 12.04 AMD64
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #2 : 19 Ноября 2012, 12:19:04 »
Благодарю за поправку, но не помогло, например, гугл перестал открываться, как и любой сайт через https
« Последнее редактирование: 19 Ноября 2012, 12:49:54 от Bain »
AMD Phenom(tm) II X4 965 Processor
Radeon HD 5700
16Gb RAM

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #3 : 19 Ноября 2012, 13:33:26 »
Благодарю за поправку, но не помогло, например, гугл перестал открываться, как и любой сайт через https
Вы часом не черей squid прогоняете 443 порт? И если через него, у вас прозрачное проксирование стоит?
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн Bain

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
  • Ubuntu 12.04 AMD64
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #4 : 19 Ноября 2012, 14:24:32 »
Благодарю за поправку, но не помогло, например, гугл перестал открываться, как и любой сайт через https
Вы часом не черей squid прогоняете 443 порт? И если через него, у вас прозрачное проксирование стоит?

Именно так.
AMD Phenom(tm) II X4 965 Processor
Radeon HD 5700
16Gb RAM

Оффлайн tagilchanin

  • Активист
  • *
  • Сообщений: 658
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #5 : 19 Ноября 2012, 14:36:42 »
Именно так.
Не умеет squid без бубна работать с 443 портом (сам столкнулся с такой же проблемой) пришлось выпускать напрямую.
Выбери профессию, которую ты любишь, - и тебе не придется работать ни дня в твоей жизни. (Конфуций)

Оффлайн Bain

  • Автор темы
  • Новичок
  • *
  • Сообщений: 32
  • Ubuntu 12.04 AMD64
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #6 : 19 Ноября 2012, 14:37:28 »
Ясно, спасибо.
AMD Phenom(tm) II X4 965 Processor
Radeon HD 5700
16Gb RAM

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #7 : 19 Ноября 2012, 16:22:48 »
Благодарю за поправку, но не помогло, например, гугл перестал открываться, как и любой сайт через https
вот я щас не понял вам надо пробросить 443 на сервер во внутрисеть или открыть 443 для всех в обход сквида?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Правильный проброс порта
« Ответ #8 : 20 Ноября 2012, 03:09:05 »
Благодарю за поправку, но не помогло, например, гугл перестал открываться, как и любой сайт через https
Потому что одного этого правила - недостаточно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.