Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Доступ из внешней сети к локальному компьютеру  (Прочитано 4969 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
ничего не понял,что это ты хотел сказать ?
Вы спрашивали про формат записи маски.
Это объяснение того, как из "255.255.255.255" получается "/32".
а 255.255.255.0 как будет записываться ?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
а 255.255.255.0 как будет записываться ?
255.255.255.0 = 2^(8*3) = 2^24
255.255.0.0 = 2^(8*2) = 2^16
255.0.0.0 = 2^(8*1) = 2^8

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
а 255.255.255.0 как будет записываться ?
255.255.255.0 = 2^(8*3) = 2^24
255.255.0.0 = 2^(8*2) = 2^16
255.0.0.0 = 2^(8*1) = 2^8
при записи 192.168.10.1/24,iptables записывает адрес 192.168.10.0/24,автоматически. я не могу понять почему так. а маска 255.255.254.0 как тогда записываеться ?


Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
k7zloy, почитайте тут:
http://ru.wikipedia.org/wiki/IP-%D0%B0%D0%B4%D1%80%D0%B5%D1%81#.D0.A1.D1.80.D0.B0.D0.B2.D0.BD.D0.B5.D0.BD.D0.B8.D0.B5_.D1.82.D0.B8.D0.BF.D0.BE.D0.B2_.D0.B0.D0.B4.D1.80.D0.B5.D1.81.D0.B0.D1.86.D0.B8.D0.B8
прочитал,но настроить что б работало не получаеться. Если знаешь как помочь натолкни на мысль или расскажи,будь добр.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
-A POSTROUTING -s <внутренняя_сеть> -o <внешний_интерфейс> -j SNAT --to-source <внешний_IP>
-A PREROUTING -i <внешний_интерфейс> -p tcp -m tcp --dport <внешний_порт> -j DNAT --to-destination <IP_хоста_в_локальной_сети>:<порт_хоста_в_локальной_сети>

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
-A POSTROUTING -s <внутренняя_сеть> -o <внешний_интерфейс> -j SNAT --to-source <внешний_IP>
-A PREROUTING -i <внешний_интерфейс> -p tcp -m tcp --dport <внешний_порт> -j DNAT --to-destination <IP_хоста_в_локальной_сети>:<порт_хоста_в_локальной_сети>
не работает тоже,в чем же дело а ? на локальной машине я ничего не прописываю правильно ? все на шлюзовой системе,там где две сетевые карты делаю.
все работает а вот с локалки на сайт не могу зайти,с локалки по локальному то заходит,а с локального по внешнему нет

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
на локальной машине я ничего не прописываю правильно ? все на шлюзовой системе,там где две сетевые карты делаю.
Перечисленные выше правила для шлюза.
С хостом в локалке разговор отдельный.

с локалки по локальному то заходит,а с локального по внешнему нет
Проверять надо снаружи.

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
с локалки по локальному то заходит,а с локального по внешнему нет
Проверять надо снаружи.
я проверял,все работает,и с россии заходили,и через дом друг живет заходит

а какой отдельный разговор ? может без этого отдельного разговора и не фурычит ничего:?
« Последнее редактирование: 31 Декабря 2012, 17:54:48 от k7zloy »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Давайте ещё раз посмотрим правила. После всех правок. Вдруг ещё где ошибочка закралась.

Клиентская машина в локалке, в идеале, должна иметь локальный IP-адрес и шлюзом по умолчанию должен быть указан обсуждаемый шлюз.

Оффлайн k7zloy

  • Автор темы
  • Любитель
  • *
  • Сообщений: 51
    • Просмотр профиля
Давайте ещё раз посмотрим правила. После всех правок. Вдруг ещё где ошибочка закралась.

Клиентская машина в локалке, в идеале, должна иметь локальный IP-адрес и шлюзом по умолчанию должен быть указан обсуждаемый шлюз.

Так все и есть! локальный айпи 192.168.10.2(шлюз 192.168.10.1) это где сервер стоит,а где две сетевые карточки айпи локальный 192.168.10.1
(Нажмите, чтобы показать/скрыть)

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Так, я не совсем понял, зачем делать NAT в локалке.
Давайте посмотрим на шлюзе:
ip a ; ip r

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Чтобы сервис на 192.168.10.2:80 отвечал локалке по внешнему адресу шлюза.

Пользователь решил продолжить мысль 05 Января 2013, 22:36:58:
Вы проверяете работу с адреса 192.168.10.3?
просто у Вас чёткое ограничение на данный финт именно для этого адреса
*nat
...
 -A POSTROUTING -s 192.168.10.3/32 -d 192.168.10.2/32 -j SNAT --to-source 192.168.10.1
Почему бы не всю подсеть задействовать?
Цитировать
-A POSTROUTING -s 192.168.10.0/24 -d 192.168.10.2/32 -j SNAT --to-source 192.168.10.1
« Последнее редактирование: 05 Января 2013, 22:40:26 от fisher74 »

Оффлайн GrandPeter

  • Любитель
  • *
  • Сообщений: 78
    • Просмотр профиля
    • Проект Голос это простой граф. интерфейс  для festival
Всё что не происходит - всё к лучшему!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
GrandPeter, в этих статьях даже намёка на проброс портов нет? Тем более с унификацией доступа к сервису из локальной сети.
Вы хотя бы в тему вчитывались?

 

Страница сгенерирована за 0.018 секунд. Запросов: 21.