Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Помогите с избитой темой! уже не знаю куда копать!  (Прочитано 769 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн B.i.oOS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Ребят, помогите разобраться! в iptables новечёк, но достаточно много форумов перечитал уже, ничего не помогает...

eth1 - 192.168.3.230 LAN
eth0 (ppp0 ADSL) - xxx.27.64.30 Inet

LAN 192.168.3.x

банальная ситуация, нужно пробросить на локальный комп 192.168.3.137 rdp (3389) из нета

перепробовал кучу правил на этом форуме ничего не помогает, просто не пускает, уже грешу на правила которые там есть, возможно что то перекрывает банально...

Фарвардинг включен!

iptables-save
(Нажмите, чтобы показать/скрыть)

подскажите, что тут не так, может что то добавить или наоборот выкинуть...
уже неделю капаюсь с перенаправлением и всё никак %)

Оффлайн Saltty

  • Активист
  • *
  • Сообщений: 362
  • Соль (Ubuntu 14.04)
    • Просмотр профиля
    • Мой сайт
как-то так:
iptables -t nat -A PREROUTING -p tcp -d xxx.27.64.30 --dport 3389 -j DNAT --to-destination 192.168.3.137:3389
iptables -A FORWARD -i eth0 -d 192.168.3.137 -p tcp --dport 3389 -j ACCEPT

Вот тут хорошо написано:
http://www.opennet.ru/base/net/nat_redirect.txt.html

Оффлайн B.i.oOS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
и так тоже пробовал! неработает... возможно касяк в правилах которые есть...
перенаправления уже как ток не пробовал, не работает!

Оффлайн alecsartania

  • Старожил
  • *
  • Сообщений: 1562
  • УМка.
    • Просмотр профиля
и так тоже пробовал! неработает... возможно касяк в правилах которые есть...
перенаправления уже как ток не пробовал, не работает!
поставь эти  правила первыми.
Дома Linux Mint 20.1 / 20.02

Оффлайн B.i.oOS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
гы... а как их поставить? те правила что я написал кроме двух строчек перенаправления, сами в системе были... и их нет в том файле где лежат те 2 строчки!
система сама вставляет их вот так как в том примере что я выше указал ))

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Долго и упорно постигал сакральный смысл запрета цепочки FORWARD, при том что далее разрешаете все, правда с ошибками... Ну и в "как-то так" грубая ошибка во втором правиле.

Оффлайн B.i.oOS

  • Автор темы
  • Новичок
  • *
  • Сообщений: 4
    • Просмотр профиля
Долго и упорно постигал сакральный смысл запрета цепочки FORWARD, при том что далее разрешаете все, правда с ошибками... Ну и в "как-то так" грубая ошибка во втором правиле.

-A FORWARD -i eth1 -j ACCEPT

что с ним не так?

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Закрыто по 2.4.

Обычно я так не делаю, но тут автор постарался — при такой длине названия абсолютно нулевая информативность.

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.