Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Помогите пробросить порт  (Прочитано 4078 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #45 : 08 Февраля 2015, 14:51:15 »
Я вот думаю, уговорить Вас показать его содержимое или сможем без этого прожить?

Оффлайн lBoxerl

  • Автор темы
  • Участник
  • *
  • Сообщений: 240
  • Ubuntu 14.04 LTS и hp pavilion dm1
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #46 : 08 Февраля 2015, 14:54:13 »
#!/bin/bash

iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
echo "1" > /proc/sys/net/ipv4/ip_forward

iptables -t nat -F

#eth1
#iptables -t nat -A POSTROUTING -s 192.168.0.104/29 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.104/28 -o eth0 -j MASQUERADE


#303 - 305
#iptables -t nat -A POSTROUTING -s 192.168.34.0/29 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.34.0/29 -o eth0 -j MASQUERADE

#307
#iptables -t nat -A POSTROUTING -s 192.168.37.0/27 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.37.0/27 -o eth0 -j MASQUERADE

#308
#iptables -t nat -A POSTROUTING -s 192.168.38.0/27 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.38.0/27 -o eth0 -j MASQUERADE

#401
#iptables -t nat -A POSTROUTING -s 192.168.41.0/29 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.41.0/29 -o eth0 -j MASQUERADE

#403 - 404
#iptables -t nat -A POSTROUTING -s 192.168.43.0/29 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.43.0/29 -o eth0 -j MASQUERADE

#408
#iptables -t nat -A POSTROUTING -s 192.168.48.0/27 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.48.0/27 -o eth0 -j MASQUERADE

#409
#iptables -t nat -A POSTROUTING -s 192.168.49.0/27 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.49.0/27 -o eth0 -j MASQUERADE

#410
#iptables -t nat -A POSTROUTING -s 192.168.50.0/29 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.50.0/29 -o eth0 -j MASQUERADE

##### eth3 ########
#405
#iptables -t nat -A POSTROUTING -s 192.168.2.0/29 -o ppp0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.2.0/29 -o eth0 -j MASQUERADE


############### port na FTP-WEB ##################
iptables -t nat -A PREROUTING -d 213.1.2.3 -i eth0 -p tcp -m --dport 23 -j DNAT --to-destination 192.168.2.2
iptables -A FORWARD -s 192.168.2.2 -p tcp --dport 23 -j ACCEPT
############### Block ########################

#####Блочим всем ###########
#iptables -A FORWARD -d 192.168.49.13 -s vk.com -j ACCEPT
#
#iptables -A FORWARD -s vk.com -j DROP
#iptables -A FORWARD -s m.vk.com -j DROP
#iptables -A FORWARD -s fb.com -j DROP
#iptables -A FORWARD -s 173.252.110.27 -j DROP


#
#iptables -A FORWARD -d 192.168.49.12 -s vk.com -j ACCEPT
« Последнее редактирование: 09 Февраля 2015, 11:14:41 от lBoxerl »
До тех пор, пока мы упорны и терпеливы, мы можем получить все, что нам угодно.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #47 : 08 Февраля 2015, 17:00:08 »
Цитировать
############### port na FTP-WEB ##################
iptables -t nat -A PREROUTING -d 213.169.83.16 -i eth0 -p tcp -m --dport 23 -j DNAT --to-destination 192.168.2.2

Оффлайн lBoxerl

  • Автор темы
  • Участник
  • *
  • Сообщений: 240
  • Ubuntu 14.04 LTS и hp pavilion dm1
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #48 : 08 Февраля 2015, 18:32:13 »
убрал -m

iptables-save
# Generated by iptables-save v1.4.14 on Sun Feb  8 17:29:32 2015
*nat
:PREROUTING ACCEPT [7:634]
:INPUT ACCEPT [7:634]
:OUTPUT ACCEPT [144:13350]
:POSTROUTING ACCEPT [145:13410]
-A PREROUTING -d 213.1.2.3/32 -i eth0 -p tcp -m tcp --dport 23 -j DNAT --to-destination 192.168.2.2
-A POSTROUTING -s 192.168.0.96/28 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.34.0/29 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.37.0/27 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.38.0/27 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.41.0/29 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.43.0/29 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.48.0/27 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.49.0/27 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.50.0/29 -o eth0 -j MASQUERADE
-A POSTROUTING -s 192.168.2.0/29 -o eth0 -j MASQUERADE
COMMIT
# Completed on Sun Feb  8 17:29:32 2015
# Generated by iptables-save v1.4.14 on Sun Feb  8 17:29:32 2015
*filter
:INPUT ACCEPT [967:178764]
:FORWARD ACCEPT [2:100]
:OUTPUT ACCEPT [925:113893]
-A FORWARD -s 192.168.2.2/32 -p tcp -m tcp --dport 23 -j ACCEPT
COMMIT
# Completed on Sun Feb  8 17:29:32 2015

ssh -p 23 web@213.169.83.16
ssh: connect to host 213.1.2.3 port 23: Connection refusedx
« Последнее редактирование: 09 Февраля 2015, 11:15:14 от lBoxerl »
До тех пор, пока мы упорны и терпеливы, мы можем получить все, что нам угодно.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #49 : 08 Февраля 2015, 19:49:36 »
а на 192.168.2.2 sshd на каком порту слушает?

и уберите бред лишнее
Цитировать
-A FORWARD -s 192.168.2.2/32 -p tcp -m tcp --dport 23 -j ACCEPT

Оффлайн lBoxerl

  • Автор темы
  • Участник
  • *
  • Сообщений: 240
  • Ubuntu 14.04 LTS и hp pavilion dm1
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #50 : 08 Февраля 2015, 20:06:05 »
бред убрал, ssh на фтп не настраивал, там все по умолчанию... в ssh нужно тоже менять порт?
До тех пор, пока мы упорны и терпеливы, мы можем получить все, что нам угодно.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #51 : 08 Февраля 2015, 20:24:46 »
Зависит от Вашей паранойи политики безопасности.
Только вот проброс должен соответствовать сервису. Если тупо пробрасываете 23 порт, то и слушать должен 23 порт.
Но никто не мешает перебрасывать 23 порт из интернета на 22-ой сервиса(если мы про ssh).

Оффлайн lBoxerl

  • Автор темы
  • Участник
  • *
  • Сообщений: 240
  • Ubuntu 14.04 LTS и hp pavilion dm1
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #52 : 08 Февраля 2015, 20:26:05 »
без разницы, как легче, так и сделать нужно...
главное что бы через ssh заходите с интернета.
До тех пор, пока мы упорны и терпеливы, мы можем получить все, что нам угодно.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #53 : 08 Февраля 2015, 20:35:32 »
пробросьте 22 порт, а не 23

Оффлайн lBoxerl

  • Автор темы
  • Участник
  • *
  • Сообщений: 240
  • Ubuntu 14.04 LTS и hp pavilion dm1
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #54 : 08 Февраля 2015, 20:38:39 »
пробросил 22 порт

ssh web@213.1.2.3:
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
36:97:5d:b1:72:b7:9c:b6:44:9c:cf:4a:30:8f:80:c2.
Please contact your system administrator.
Add correct host key in /home/boxer/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /home/boxer/.ssh/known_hosts:3
  remove with: ssh-keygen -f "/home/boxer/.ssh/known_hosts" -R 213.1.2.3
ECDSA host key for 213.1.2.36 has changed and you have requested strict checking.
Host key verification failed.
« Последнее редактирование: 09 Февраля 2015, 11:15:53 от lBoxerl »
До тех пор, пока мы упорны и терпеливы, мы можем получить все, что нам угодно.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #55 : 08 Февраля 2015, 20:44:59 »
И что Вас останавливает?

Оффлайн lBoxerl

  • Автор темы
  • Участник
  • *
  • Сообщений: 240
  • Ubuntu 14.04 LTS и hp pavilion dm1
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #56 : 08 Февраля 2015, 20:50:00 »
sudo rm /root/.ssh/known_hosts

зашло по ssh web@213.1.2.3
но теперь не заходит по ept@213.1.2.3
« Последнее редактирование: 09 Февраля 2015, 11:16:05 от lBoxerl »
До тех пор, пока мы упорны и терпеливы, мы можем получить все, что нам угодно.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #57 : 08 Февраля 2015, 21:26:41 »
sudo rm /root/.ssh/known_hosts
правда мешалась только третья запись.. ну ладно...

Оффлайн lBoxerl

  • Автор темы
  • Участник
  • *
  • Сообщений: 240
  • Ubuntu 14.04 LTS и hp pavilion dm1
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #58 : 08 Февраля 2015, 21:28:37 »
ну все равно не работает. перебрасывает на фтп сервер, но не видит тогда основной...
До тех пор, пока мы упорны и терпеливы, мы можем получить все, что нам угодно.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите пробросить порт
« Ответ #59 : 08 Февраля 2015, 22:52:20 »
Что?

Давайте прекращать литературный кружок и каждый "не работает" сопровождать выхлопами настроек. А то не понятно, что у Вас "основной", и кто кого "видит"
В данном случае
sudo iptables-save

 

Страница сгенерирована за 0.029 секунд. Запросов: 25.