Форум русскоязычного сообщества Ubuntu


За новостями русскоязычного сообщества и Ubuntu в целом можно следить на нашей страничке в Google+

Автор Тема: iptables трансляция адресов  (Прочитано 744 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
iptables трансляция адресов
« : 17 Январь 2016, 09:38:06 »
Набираю команду:
iptables -t nat -P POSTROUTING DROPВылезает ошибка..
The "nat" table is not intended for filtering, the use of DROP is therefore inhibitedподскажите как это исправить....

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #1 : 17 Январь 2016, 10:27:56 »
перевести сообщение (хотя бы так) и принять его к сведению
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #2 : 17 Январь 2016, 10:42:36 »
fisher74,
а какую таблицу можно использовать ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #3 : 17 Январь 2016, 10:52:31 »
Встречный вопрос на знание азов работы с netfilter (иначе не стоит туда лезть): А какие есть базовые таблицы в netfilter?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #4 : 17 Январь 2016, 11:32:40 »
fisher74,
rawpost, nat, mangle, filter, security, raw больше не помню... ну так какую можно использовать ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #5 : 17 Январь 2016, 11:37:07 »
а если подумать и ещё раз прочитать сообщение об ошибке?
наоборот
а если ещё раз прочитать сообщение об ошибке и подумать?
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1671
  • חתול המדען
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #6 : 17 Январь 2016, 11:38:03 »
Я просто оставлю это здесь
https://ru.wikibooks.org/wiki/Iptables
Debian GNU\Linux 7.11; ICH7; r8169; Linux 4.14.32-atomd525mv-imq-ja1 (i686)
Ubuntu GNU\Linux 18.04; MCP61; forcedeth; 4.15.0-20-generic (x86_64)

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #7 : 17 Январь 2016, 12:08:09 »
fisher74,
mangle ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26087
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #8 : 17 Январь 2016, 12:12:44 »
vjacheslav9, надо не гадать! Надо прочесть сообщение об ошибке, надо прочесть написанный тобой самим список и понять, что тебе говорит система.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #9 : 17 Январь 2016, 12:27:42 »
AnrDaemon,
я не гадаю, таблица filter предназначена для фильтрации, но вылезает ошибка
Цитировать
bad built-in chain name
, обрабатывается нормально только mangle....

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26087
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #10 : 17 Январь 2016, 12:33:10 »
А подумать?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #11 : 17 Январь 2016, 12:40:45 »
AnrDaemon,
Цитировать
Bad argument 'DROP'
теперь с аргументом проблема... DROP и почему ?

выполнял
Цитировать
iptables -t filter -P POSTROUTING DROP

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13751
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #12 : 17 Январь 2016, 12:52:24 »
разберите предлагаемые Вами параметры команды iptables с точки зрения её самой,учитывая, что это тупой инструмент передающий правила в netfilter.
Можете прямо здесь, а мы, если что покажем, где Вы ошибаетесь.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26087
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #13 : 17 Январь 2016, 13:02:58 »
vjacheslav9, зачем вы мне это цитируете? >.<
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн vjacheslav9

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: iptables трансляция адресов
« Ответ #14 : 17 Январь 2016, 13:06:27 »
fisher74,
Цитировать
iptables -t filter -P POSTROUTING DROP

Утилита iptables с такой спецификация по идее должна выполнять во время когда пакет возвращается, экран должен вспоминать, по какому внутреннему ip адресу тот направлен, и переадресует его для внутренней доставки...
AnrDaemon,
может подскажете в чем я ошибся

 

Страница сгенерирована за 0.057 секунд. Запросов: 25.