Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Пересылка пакетов только для определенной сети  (Прочитано 664 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
Здравствуйте.
Подскажите, не хочу на грабли прыгать.
Нужно чтоб пришедшие с определенного IP на определенный порт были отправлены на нужный адрес.

Получилось так:

iptables -t nat -A PREROUTING -p tcp -s 192.168.1.47 --dst 192.168.1.35 --dport 3003 -j DNAT --to-destination 185.5.136.119:80
iptables -t nat -A POSTROUTING -p tcp --dst 185.5.136.119 -j SNAT --to-source 192.168.1.35

пакеты с 192.168.1.47 пришедшие на 192.168.1.35 на порт 3003 отправить на 185.5.136.119:80
принимать пакеты пришедшие обратно

Верно? Вроде работает. Так можно, ничему это не противоречит?

Спасибо.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Полностью правила показывайте…
iptables-save
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
даже без полного списка правил видно, что второе правило в корне неверное

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
AnrDaemon, а показывать больше и нечего. Это виртуалка, это просто, для себя. Расширение знаний так сказать)
fisher74, а что неверно? В чем ошибка?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
В чем ошибка?
В корне.

Вы не до конца понимаете что делаете.
Раз уж
Расширение знаний так сказать)
то, расскажите, что делает второе правило и, если можно, ЗАЧЕМ.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
AnrDaemon, а показывать больше и нечего.

Я конкретно сказал, что именно показать. Если вы считаете, что лучше нас знаете вопрос, мы с вами не договоримся.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
AnrDaemon, ну ладно раз так то )
(Нажмите, чтобы показать/скрыть)

fisher74, без второго не работает. Поэтому оно и было добавлено. Зачем - мне иногда, временно нужно чтоб народ с определенными IP попадал не куда все остальные. Вот и подумал что это наверно самый простой и быстрый способ получить нужное.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
может оно и работает, но "случайно"

Хотя-аааа... я не подумал, что ...

Интерфейс у этой железки один, да?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Думаю, тут без поллитры схемы сети не разобраться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
fisher74, да, интерфейс один.
AnrDaemon, там нет ничего). Это просто эксперимент, для себя.

Попробуем зайти с другой стороны, как правильно нужно сделать чтоб получить:
пакеты с 192.168.1.47 пришедшие на 192.168.1.35 на порт 3003 отправить на 185.5.136.119:80
принимать пакеты пришедшие обратно.
Нужно иногда, ставить ПО если все можно в пару строк написать думаю бессмысленно.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Я, конечно, понимаю, что вы ничего не понимаете…
Но вас не затруднит как минимум отвечать на заданные (простые!) вопросы?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Я ответ на свой вопрос получил и структуру сети понял.
Собственно, в таком случае, правила верны, но сразу говорю: механизм извратен.
Вообще шлюз с одним интерфейсом, как однополый брак: вроде, и любовь, и семья, и всё-такое, но... Короче изврат.

Оффлайн Ввысь

  • Автор темы
  • Активист
  • *
  • Сообщений: 473
    • Просмотр профиля
AnrDaemon, я и правда не понимаю что от меня требуется. Мне фото приложить? Один компьютер, на нем виртуалка, все. С соседнего компьютера идут пакеты, хочу пересылать куда я хочу. Все. Никакого рентв.
fisher74, спасибо. Доходчиво)

 

Страница сгенерирована за 0.058 секунд. Запросов: 25.