Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Доступ из внешней сети к локальному компьютеру  (Прочитано 4968 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Доброго времени суток :)

как получить доступ к компьтеру в локальной сети подключённому к интернету через шлюз,тобишь стоит 1комп с двумя сетевыми картами,одна принимает интернет,вторая отдаёт в локальную сеть.
(Нажмите, чтобы показать/скрыть)
моя задача обеспечить доступ к локальному компутеру из сети интернет


погуглив с денёк,понял что необходимо запросы поступающие на внешний IP перенаправлять в локальный компьютер на внутрений IP. только какими средствами это можно сделать ? опять же вычитал про iptables много пишут.
« Последнее редактирование: 25 Декабря 2012, 03:29:39 от k7zloy »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
именно ими и реализуется такая задача. Подобности в iptables tutorial.
В своё время, статья из WiKi раскрыла мне глаза на работу netfilter. Может и Вам поможет.

PS Копия статьи есть ещё и здесь

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Можно порты пробросить, а если на шлюзе есть ssh, можно снаружи зайти на шлюз, а потом, с него, на комп.

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
я так понял iptables это есдинственный фаейрвол-лидер ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Не лидер. Лидер может быть только при наличии соперников. Но в ядро встроет только netfilter

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Не лидер. Лидер может быть только при наличии соперников. Но в ядро встроет только netfilter
так ему и аналогов нет даже,он один в свём роде,как бы так сказать ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Эммм. Ну так ядро-то одно!!! А netfilter - одно из участков этого "мозга". У Вас мозжечок один? Вот и в ядре механизм работы с пакетами тоже один.
Мы немного ушли от темы.

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Кто настраивал,сталкивался с такой проблемой или просто знает,подскажите как сделать что б при обращении с локальной сети к моему внешнему айпи(через который я выхожу в интернет) открывался сайт который стоит в той же локальной сети на другом компьютере.

прописываю в iptables :

-A POSTROUTING -s 192.168.10.0/32 -d 192.168.10.2/32 -j SNAT --to-source 192.168.10.1

что не так ?

со своего внешнего айпи захожу без проблем,с других компьютеров тоже заходят,по локалке могу зайти только набирая локальный адресс сайта 192.168.10.2. проброс с внешнего на внутрений адрес стоит. вот iptables-save:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 29 Декабря 2012, 00:31:38 от k7zloy »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
В Iptables tutorial этот момент рассмотрен с примерами.

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
В Iptables tutorial этот момент рассмотрен с примерами.
так вот именно,но ничего не получаеться. помогите разобраться,с чего начать ?
« Последнее редактирование: 29 Декабря 2012, 19:58:35 от k7zloy »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Цитировать
-A POSTROUTING -s 192.168.10.0/32 -d 192.168.10.2/32 -j SNAT --to-source 192.168.10.1
Ошибка, выявленная диагональным просмотром правил, озвученных выше

Пользователь решил продолжить мысль 29 Декабря 2012, 21:05:42:
Кстати, как разберётесь с этим не забудьте про цепочку FORWARD в таблице filter. Негоже с распахнутыми дверьми локалку держать.
« Последнее редактирование: 29 Декабря 2012, 21:05:42 от fisher74 »

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Цитировать
-A POSTROUTING -s 192.168.10.0/32 -d 192.168.10.2/32 -j SNAT --to-source 192.168.10.1
Ошибка, выявленная диагональным просмотром правил, озвученных выше

Пользователь решил продолжить мысль 29 Декабря 2012, 21:05:42:
Кстати, как разберётесь с этим не забудьте про цепочку FORWARD в таблице filter. Негоже с распахнутыми дверьми локалку держать.
спс,я знаю,нужно настроить все детальней.
так и думал что что то в этих цифрах,как узнать что это и с чем его едят,насколько мне известно это сокращенная форма записи маски подсети.
как исправить эту ошибку,и где про это узнать что б впредь не допускать.?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
так и думал что что то в этих цифрах,как узнать что это и с чем его едят,насколько мне известно это сокращенная форма записи маски подсети.
255.255.255.255 = 2^(8*4) = 2^32

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
так и думал что что то в этих цифрах,как узнать что это и с чем его едят,насколько мне известно это сокращенная форма записи маски подсети.
255.255.255.255 = 2^(8*4) = 2^32

ничего не понял,что это ты хотел сказать ?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
ничего не понял,что это ты хотел сказать ?
Вы спрашивали про формат записи маски.
Это объяснение того, как из "255.255.255.255" получается "/32".

 

Страница сгенерирована за 0.02 секунд. Запросов: 20.