Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Помогите разобраться с PPTP и пробросом  (Прочитано 787 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
сижу читаю не могу разобраться как перебросить данные с порта клиента на сервер..

поднят интерфейс pptp, есть клиент в pptp (ppp1) и на этом клиенте есть порт 6601,
Как сделать чтобы перенаправление шло из из pptp (ppp1) port 6601 в локальную сеть на сервер (p1p1) и на сервере светился этот порт 

:o :idiot2:
читахю iptables ни чего не догоняю

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите разобраться с PPTP и пробросом
« Ответ #1 : 24 Марта 2015, 15:25:11 »
Как-то так
sudo iptables -t nat -A PREROUTING -i p1p1 -d  $IP_ADDRESS_p1p1 -p tcp --dport 6601 -j DNAT --to-destination $IP_ADDRESS_CLIENT
sudo iptables -A FORWARD -i p1p1 -d $IP_ADDRESS_CLIENT -p tcp --dport 6601 -j ACCEPT
ну и если "клиент тупой", то
sudo iptables -t nat -A POSTROUTING -d $IP_ADDRESS_p1p1 -p tcp --dport 6601 -o ppp1 -j MASQUERADE
PS поправил правила - забыл указать таблицу для PRE- и POSTROUTING-ов
« Последнее редактирование: 25 Марта 2015, 07:57:13 от fisher74 »

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: Помогите разобраться с PPTP и пробросом
« Ответ #2 : 07 Апреля 2015, 21:56:27 »
Как-то так
sudo iptables -t nat -A PREROUTING -i p1p1 -d  $IP_ADDRESS_p1p1 -p tcp --dport 6601 -j DNAT --to-destination $IP_ADDRESS_CLIENT
sudo iptables -A FORWARD -i p1p1 -d $IP_ADDRESS_CLIENT -p tcp --dport 6601 -j ACCEPT
ну и если "клиент тупой", то
sudo iptables -t nat -A POSTROUTING -d $IP_ADDRESS_p1p1 -p tcp --dport 6601 -o ppp1 -j MASQUERADE
PS поправил правила - забыл указать таблицу для PRE- и POSTROUTING-ов

СПАСИБО БОЛЬШОЕ
А не подскажите как в данном случае открыть видимость и обращение клиентов друг к другу

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Помогите разобраться с PPTP и пробросом
« Ответ #3 : 08 Апреля 2015, 08:44:58 »
Данными командами она не закрывается

Оффлайн vvchumanov

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • vvchumanov
    • Просмотр профиля
    • we trust ...
Re: Помогите разобраться с PPTP и пробросом
« Ответ #4 : 26 Апреля 2015, 02:34:30 »
Как-то так
sudo iptables -t nat -A PREROUTING -i p1p1 -d  $IP_ADDRESS_p1p1 -p tcp --dport 6601 -j DNAT --to-destination $IP_ADDRESS_CLIENT
sudo iptables -A FORWARD -i p1p1 -d $IP_ADDRESS_CLIENT -p tcp --dport 6601 -j ACCEPT
ну и если "клиент тупой", то
sudo iptables -t nat -A POSTROUTING -d $IP_ADDRESS_p1p1 -p tcp --dport 6601 -o ppp1 -j MASQUERADE
PS поправил правила - забыл указать таблицу для PRE- и POSTROUTING-ов

тоже обязательно ????
sudo iptables -t nat -A POSTROUTING -d $IP_ADDRESS_p1p1 -p tcp --dport 6601 -o ppp1 -j MASQUERADE

просто не то не то помогает, по pptp у клиента светиться 6601(но ведь ppp0, сам 0 может же меняться в зависимости от очереди подключения к серверу??) как его пробросить в локальную сеть этого же сервера pptp (с интерфейсом p1p1)
« Последнее редактирование: 26 Апреля 2015, 08:46:06 от vvchumanov »

 

Страница сгенерирована за 0.304 секунд. Запросов: 25.