Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: iptables не пускает lan на ip wan  (Прочитано 1770 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн FoLk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
iptables не пускает lan на ip wan
« : 10 Декабря 2013, 16:27:00 »
Есть сетка 192.168.1.1-254
настроен NAT.
Из внешней сети FTP работает, порт открыт все нормльно
Но подключаясь с офиса по адресу 92.50.***.*** к порту 21 ничего не происходит...
Как разрешить доступ из локала на внешний (белый) ip?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables не пускает lan на ip wan
« Ответ #1 : 10 Декабря 2013, 18:14:13 »
В туториалах iptables Ваша ситуация отдельно рассмотрена, как частный случай. Читайте.

P.S. На самом деле там про http. Но эту фразу я пишу сегодня уже второй раз, и она, как ни странно, подходит и для Вашей проблемы.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: iptables не пускает lan на ip wan
« Ответ #2 : 10 Декабря 2013, 18:16:21 »
FoLk,
sudo iptables-save
lsmod | grep -E '^ip|^nf' | sort

Оффлайн FoLk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: iptables не пускает lan на ip wan
« Ответ #3 : 11 Декабря 2013, 07:00:40 »
Разобрался, терь фтп ругается на пассив.
Пока не могу проверить, но думаю нужно добавить это?
modprobe ip_conntrack_ftp

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: iptables не пускает lan на ip wan
« Ответ #4 : 11 Декабря 2013, 08:11:08 »
modprobe ip_conntrack_ftp
А почему не nf_conntrack_ftp?

Оффлайн FoLk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: iptables не пускает lan на ip wan
« Ответ #5 : 11 Декабря 2013, 08:27:42 »
ArcFi, хорошо так и сделаю... Мне так гугл выдал)

Пользователь решил продолжить мысль 11 Декабря 2013, 08:54:11:
Что то не получается(
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)


(Нажмите, чтобы показать/скрыть)

Так же RDP не хочет подключатся внутри локальной сети на белый ип по порту 4455
iptables -A INPUT -i eth1 -p tcp -s 92.50.154.66 -d 0/0 --dport 4455 -j ACCEPT
#Если пытаемся подключиться из локальной сети к внешнему IP с пробрасываемым портом, то делаем это от лица роутера
iptables -t nat -A POSTROUTING -d 192.168.1.3 -s 192.168.1.0/24 -p tcp --dport 4455 -j SNAT --to-source 192.168.1.1

Не помогает
« Последнее редактирование: 11 Декабря 2013, 09:39:27 от FoLk »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: iptables не пускает lan на ip wan
« Ответ #6 : 11 Декабря 2013, 09:54:00 »
nf_nat_ftp
?

Оффлайн FoLk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: iptables не пускает lan на ip wan
« Ответ #7 : 25 Декабря 2013, 18:54:13 »
ArcFi, заработало! спасибо большое.
Но с локала так и не получается входить на внешний ип (RDP)
порты открываю так:
iptables -t nat -A PREROUTING -p tcp -m multiport --dst 92.50.154.66 --dport 4455 -j DNAT --to-destination 192.168.1.3:3389 # RDP TERMINAL 1.3

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: iptables не пускает lan на ip wan
« Ответ #8 : 25 Декабря 2013, 19:46:08 »
Если Вы читали параграф, на который я Вам указал, то должны понимать, что в этом процессе участвует не одно правило.
Так что показывайте весь набор.

Оффлайн FoLk

  • Автор темы
  • Новичок
  • *
  • Сообщений: 28
    • Просмотр профиля
Re: iptables не пускает lan на ip wan
« Ответ #9 : 25 Декабря 2013, 20:31:37 »
Если Вы читали параграф, на который я Вам указал, то должны понимать, что в этом процессе участвует не одно правило.
Так что показывайте весь набор.
Прочитал, суть ясна... Но у меня не получилось

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables не пускает lan на ip wan
« Ответ #10 : 25 Декабря 2013, 20:38:30 »
FoLk, разговор сдвинется с мёртвой точки не раньше, чем вы начнёте читать то, что вам пишут, и выполнять то, что просят.
А не то, что вам в голову взбрело.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.019 секунд. Запросов: 22.