Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: перенаправление порта из dmz зоны  (Прочитано 2291 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlekseySelin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
перенаправление порта из dmz зоны
« : 27 Ноября 2013, 11:02:24 »
Доброго времени суток!

подскажите правило для iptables чтоб пробросить порт 3389
ситуация следующая
имем адсл модем в режиме роутера с постоянным адресом подключенный к шлюзу на убунте и на него же по dmz модем перенаправляет пакеты

80.80.80.80--модем--192.168.2.1--DMZ--192.168.2.2--ubuntu--192.168.1.200

задача перебросить порт 3389 в локальную сеть на ip 192.168.1.6


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #1 : 27 Ноября 2013, 11:06:48 »
Адрес форума техподдержки вашего модема подсказать, или как?
Ручное перенаправление всегда имеет приоритет над DMZ.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlekseySelin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #2 : 27 Ноября 2013, 11:10:49 »
модем уже пакеты все остылает на ip шлюза на ubuntu 192.168.2.2 в модеме даный ip указан в параметрах dmz. из внешней сети я прекрасно вижу шлюз ubuntu..... теперь хочу чтоб ubuntu порт 3389 дальше перенаправила в локальную сеть на ip 192.168.1.6

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlekseySelin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #4 : 27 Ноября 2013, 11:32:41 »
причем тут модем? поясните

Пользователь решил продолжить мысль 27 Ноября 2013, 11:44:54:
я из внешней сети обращаюсь на 80.80.80.80 порт 3389 модем этот порт перенаправляет на шлюз 192.168.2.2 модем свою задачу выполняет тут проблем нет.....

теперь ubutu ловит 3389 и должна перенаправить дальше в локальную сеть на 192.168.1.6 и именно тут у меня проблема как его переслать дальше

Пользователь решил продолжить мысль 27 Ноября 2013, 11:45:22:
я ж нарисовал схему сети
« Последнее редактирование: 27 Ноября 2013, 11:45:22 от AlekseySelin »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: перенаправление порта из dmz зоны
« Ответ #5 : 27 Ноября 2013, 13:20:55 »
AlekseySelin, одной строкой выполняйте и показывайте:
ip a ; ip r ; sysctl net.ipv4.ip_forward ; sudo iptables-save

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #6 : 27 Ноября 2013, 16:47:10 »
Доброго времени суток!
80.80.80.80--модем--192.168.2.1--DMZ--192.168.2.2--ubuntu--192.168.1.200
Код: (text) [Выделить]
|Internet|<--->|bridge adsl cable modem|<---pppoeoa+(80.80.80.80)->|Ubuntu|<--> |net 192.168.1/24|
OpenWrt 19.07

Оффлайн AlekseySelin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #7 : 27 Ноября 2013, 17:30:28 »
а можно подробнее с ip a и ip r ?

Пользователь решил продолжить мысль 27 Ноября 2013, 17:34:44:
Доброго времени суток!
80.80.80.80--модем--192.168.2.1--DMZ--192.168.2.2--ubuntu--192.168.1.200
Код: (text) [Выделить]
|Internet|<--->|bridge adsl cable modem|<---pppoeoa+(80.80.80.80)->|Ubuntu|<--> |net 192.168.1/24|

но всетаки хочется чтоб линк поднимал модем....
« Последнее редактирование: 27 Ноября 2013, 17:34:44 от AlekseySelin »

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #8 : 27 Ноября 2013, 19:11:17 »
зачем перенаправлять на ubuntu ,если можно сразу на 192.168.1.6
Смысл то в чем?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #9 : 28 Ноября 2013, 05:59:58 »
djrust, смысл в том, что сеть за Ubuntu другая.
AlekseySelin, какой смысл в модеме, поднимающем линк, если маршрутизатор за ним может быть выключен?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlekseySelin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #10 : 30 Ноября 2013, 00:04:43 »
iptables -t nat -A PREROUTING -p tcp -d 192.168.2.2 --dport 3389 -j DNAT --to-destination 192.168.1.6:3389
iptables -t nat -A POSTROUTING -p tcp --dst 192.168.1.6 --dport 3389 -j SNAT --to-source 80.80.80.80

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #11 : 30 Ноября 2013, 00:28:38 »
Неверно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlekseySelin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #12 : 30 Ноября 2013, 22:35:18 »
хорошо а почему тогда работает?

Пользователь решил продолжить мысль 30 Ноября 2013, 22:47:59:
модем кидает порт на 192.168.2.2 там мы его подхватываем и кидаем на 192.168.1.6 а ответ возвращаем на внешний адрес модема
« Последнее редактирование: 30 Ноября 2013, 22:47:59 от AlekseySelin »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #13 : 30 Ноября 2013, 23:21:03 »
Не работает же. Посмотри, с какого адреса приходят запросы.
И ты так и не ответил на мой вопрос.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн AlekseySelin

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: перенаправление порта из dmz зоны
« Ответ #14 : 03 Декабря 2013, 20:39:49 »
Не работает же. Посмотри, с какого адреса приходят запросы.
почему неработает... я пользуюсь того момента нормально.... все работает у меня не 80.80.80.80 эт я для примера написал как в нешний ip если вы пытались на него ломится по rdp

Пользователь решил продолжить мысль 03 Декабря 2013, 20:43:43:
AlekseySelin, какой смысл в модеме, поднимающем линк, если маршрутизатор за ним может быть выключен?

очень херовый канал у нас, pppoe ubunte зачастую не рвется, а я сижу удаленно... мне проще попросить юзера пнуть модем чем перезагрузить шлюз


и вместо того чтоб умничать правильно/неправильно, написали б как вы считаете нужным
« Последнее редактирование: 03 Декабря 2013, 20:45:47 от AlekseySelin »

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.