Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Настройка Фаервола Затык на пробросах портов  (Прочитано 1869 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн genialen

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Проблема в следующем! не могу разобраться как прокинуть порт на другой сервер.
Вот вся информация о системе

Linux DC2 2.6.31-14-generic-pae #48-Ubuntu SMP Fri Oct 16 15:22:42 UTC 2009 i686 GNU/Linux

No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 9.10
Release:        9.10
Codename:       karmic

iptables v1.4.4

Вот конфиг!
(Нажмите, чтобы показать/скрыть)
После запуска скрипта ошибок нет но и работать не работает.
Мужики неделю бьюсь и немогу сообразить как это сделать, столько уже вариантов перепробывал а толку нет. Что я не так сделал? ман открыт 24 часа в сутки читаю его стабильно с 9.00 до 19.00
Пробую и так и эдак ниче неполучается
Вот пробывал и по этой статье http://www.opennet.ru/base/net/debian_router.txt.html
так это пипец лезут ошибки сплошные ошибки...............

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
а) sudo iptables-save; ifconfig -a; sysctl net.ipv4.ip_forward в студ под спойлер!
б) Как проверяешь работоспособность? Откуда, куда, чем, какие адреса вводишь?

Оффлайн genialen

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
sudo iptables-save

(Нажмите, чтобы показать/скрыть)

ifconfig -a

(Нажмите, чтобы показать/скрыть)

sysctl net.ipv4.ip_forward
(Нажмите, чтобы показать/скрыть)

пытаюсь войти по ip внешнему провайдера на порт 3128. IP Провайдера статический. По рдп. Скомпьютера другого провайдера, там все открыто на выход.
« Последнее редактирование: 06 Октября 2010, 12:49:02 от genialen »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
На данный момент мешает коннекту следующее правило:
-A FORWARD -i eth1 -o eth0 -j REJECT --reject-with icmp-port-unreachable

Оффлайн genialen

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
не а. Не помогло

(Нажмите, чтобы показать/скрыть)

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
RDP использует TCP/3389

Пользователь решил продолжить мысль 06 Октября 2010, 13:01:21:
да и правила фильтрации транзитного трафика значения не имеют - Forward по умолчанию ACCEPT стоит

Пользователь решил продолжить мысль 06 Октября 2010, 13:03:38:
192.168.1.1 - это адрес интерфейса на каком устройстве?
« Последнее редактирование: 06 Октября 2010, 13:03:38 от Unreg »

Оффлайн genialen

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
RDP использует TCP/3389

Пользователь решил продолжить мысль 06 Октября 2010, 13:01:21:
да и правила фильтрации транзитного трафика значения не имеют - Forward по умолчанию ACCEPT стоит

Пользователь решил продолжить мысль 06 Октября 2010, 13:03:38:
192.168.1.1 - это адрес интерфейса на каком устройстве?


ааай, сори с портом я чет тупанул. Но всеже это не помогло.

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
А с адресом не тупанул ли случаем? ifconfig -a вывод у тебя урезанный проверить не могу.

Гарри Кашпировский

  • Гость
Re: Настройка Фаервола Затык на пробросах по&
« Ответ #8 : 06 Октября 2010, 13:12:20 »
Цитировать
iptables -t nat -A PREROUTING -d $GORKOMIP -p TCP --dport 3128 -j DNAT --to-destination $SERVER:3128
А не перепутан ли адрес источника с адресом назначения?
« Последнее редактирование: 06 Октября 2010, 13:31:57 от KT315 »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
$GORKOMIP это судя по всему у него адрес данного шлюза.

ТС, не затирай адреса, все равно 95.143.210.198 уже спалил, а твои правки лишь усложняют диагностику проблемы.

Оффлайн genialen

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Настройка Фаервола Затык на пробросах портов
« Ответ #10 : 06 Октября 2010, 13:33:39 »

192.168.1.1 - это адрес интерфейса на каком устройстве?


Windows server 2008

sudo iptables-save
на данный момент
(Нажмите, чтобы показать/скрыть)

Нет с адресом точно неошибся,

Цитировать
iptables -t nat -A PREROUTING -d $GORKOMIP -p TCP --dport 3389 -j DNAT --to-destination $SERVER:3389
А не перепутан ли адрес источника с адресом назначения?

Адрес источника я так понимаю внешний ИП это $GORKOMIP а назначение $SERVER Адреса нет непутал проверил еще раз.

Пользователь решил продолжить мысль 06 Октября 2010, 13:34:04:
Адрес источника я так понимаю внешний ИП это $GORKOMIP а назначение $SERVER Адреса нет непутал проверил еще раз.

Гарри Кашпировский

  • Гость
Re: Настройка Фаервола Затык на пробросах портов
« Ответ #11 : 06 Октября 2010, 13:35:58 »
Адрес источника я так понимаю внешний ИП это $GORKOMIP а назначение $SERVER Адреса нет непутал проверил еще раз.
Так почему ты его в адрес назначения пихаешь?

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Настройка Фаервола Затык на пробросах портов
« Ответ #12 : 06 Октября 2010, 13:36:05 »
Еще раз, ifconfig eth0

Гарри Кашпировский

  • Гость
Re: Настройка Фаервола Затык на пробросах по&
« Ответ #13 : 06 Октября 2010, 13:40:09 »
Адрес источника я так понимаю внешний ИП это $GORKOMIP а назначение $SERVER Адреса нет непутал проверил еще раз.
Так почему ты его в адрес назначения пихаешь?
По твоему правилу все пакеты которые направляются на $GORKOMIP идут на $SERVER.
А с чего бы этим пакетам на $GORKOMIP идти? :)
ya.ru как бэ не $GORKOMIP ни разу.
Я бы ещё понял, все пакеты пришедшие с $GORKOMIP идут на $SERVER.
Но это --source $GORKOMIP а не --destination $GORKOMIP
« Последнее редактирование: 06 Октября 2010, 13:43:18 от KT315 »

Оффлайн genialen

  • Автор темы
  • Любитель
  • *
  • Сообщений: 60
    • Просмотр профиля
Re: Настройка Фаервола Затык на пробросах портов
« Ответ #14 : 06 Октября 2010, 13:53:32 »
Еще раз, ifconfig eth0

eth0   - Это внутренняя сеть

(Нажмите, чтобы показать/скрыть)

eth1 - Это внешняя $GORKOM

(Нажмите, чтобы показать/скрыть)

Адрес источника я так понимаю внешний ИП это $GORKOMIP а назначение $SERVER Адреса нет непутал проверил еще раз.
Так почему ты его в адрес назначения пихаешь?

$SERVER Назначение
$GORKOMIP Источник
Пакеты пришедшие на $GORKOMIP транслируются на $SERVER        Разве нет?



Так почему ты его в адрес назначения пихаешь?

А почему нет?



По твоему правилу все пакеты которые направляются на $GORKOMIP идут на $SERVER.
А с чего бы этим пакетам на $GORKOMIP идти? :)

ya.ru как бэ не $GORKOMIP ни разу.
Я бы ещё понял, все пакеты пришедшие с $GORKOMIP идут на $SERVER.
Но это --source $GORKOMIP а не --destination $GORKOMIP
[/quote]
Вот тут я чет теперь и непойму А почему пакеты не идут на GORKOMIP Это внешний ИП провайдера! на него я и пытаюсь законнектиться а он должен перекинуть на SERVER по 3389 порту! Разве нет?

 

Страница сгенерирована за 4.603 секунд. Запросов: 24.