Форум русскоязычного сообщества Ubuntu


Автор Тема: Проброс портов. Консультация  (Прочитано 351 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tron2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 6
    • Просмотр профиля
Проброс портов. Консультация
« : 06 Март 2017, 17:45:52 »
Добрый день. Есть 2 сетевых карты
eth0 - белый ip адрес приходит от провайдера, он же интернет (1.1.1.1)
eth1 - внутряняя локальная сеть (2.2.2.0), все в интернет ходят через eth0, собственно он же является щлюзом и ДНСом для локалки.

Задача. При обращении из мира на eth0 порт ХХХ, пробросить порт ХХХ (udp+tcp) на железку, которая находиться во внутренней локалке (eth1).
На железке (во внутренней локалке) порты открыты. Вроде все настроил, не могу при коннекте из мира на 1.1.1.1:XXX получить доступ. Что сделал не так?
Спасибо!

Цитировать
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -t nat -A PREROUTING -d 1.1.1.1 -p tcp -m tcp --dport ХХХ -j DNAT --to-destination 2.2.2.2.9:ХХХ
iptables -t nat -A POSTROUTING -s 2.2.2.9/24 -p tcp -m tcp --dport ХХХ -j SNAT --to-source 1.1.1.1

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27427
    • Просмотр профиля
Re: Проброс портов. Консультация
« Ответ #1 : 06 Март 2017, 18:09:13 »
Сначала определитесь, tcp или udp.
Или кончайте играть в шпионов и давайте реальные исходные данные.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

kononvaler

  • Гость
Re: Проброс портов. Консультация
« Ответ #2 : 06 Март 2017, 18:34:47 »
Зачем "пробрасывать" порты на, как понимаю, одном компе с интерфейса на соседний ? Укажите нужный интерфейс на котором будут "слушаться" эти порты и все. А вот ежели вы хотите перенаправить запросы с этого порта дальше кому-то в локалку - так и задача тогда другая.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27427
    • Просмотр профиля
Re: Проброс портов. Консультация
« Ответ #3 : 06 Март 2017, 18:50:02 »
kononvaler, вы первый пост вообще читали?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

kononvaler

  • Гость
Re: Проброс портов. Консультация
« Ответ #4 : 06 Март 2017, 18:55:34 »
kononvaler, вы первый пост вообще читали?
Цитировать
Добрый день. Есть 2 сетевых карты
Тонкий сарказм. По описанию как будто шлюз с двумя сетевухами. eth0 наружу eth1 в локалку. Возможны варианты. И что?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27427
    • Просмотр профиля
Re: Проброс портов. Консультация
« Ответ #5 : 06 Март 2017, 19:03:06 »
Вы первый пост ПОЛНОСТЬЮ читали?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

kononvaler

  • Гость
Re: Проброс портов. Консультация
« Ответ #6 : 06 Март 2017, 19:09:42 »
Вы первый пост ПОЛНОСТЬЮ читали?
Ну если вы все замечательно поняли из первого поста, то чего-ж просто не подскажете товарищу?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27427
    • Просмотр профиля
Re: Проброс портов. Консультация
« Ответ #7 : 06 Март 2017, 19:40:25 »
Подумайте… ответ очевиден. Впрочем, он очевиден для тех, кто хочет учиться.
А тому, кто хочет только брать, он в голову не придёт.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13750
    • Просмотр профиля
Re: Проброс портов. Консультация
« Ответ #8 : 06 Март 2017, 20:38:39 »
Толкну страждущего в правильную сторону (не считая расширения сектора для поиска решения проблемы)
Ошибка здесь
iptables -t nat -A POSTROUTING -s 2.2.2.9/24 -p tcp -m tcp --dport ХХХ -j SNAT --to-source 1.1.1.1

Причём две. Одна критичная, другая - нет

И да, в правилах только tcp звучит, потому udp не пролезет.
Принимаю благодарности в WMR и WMZ на кошельки:
R158160676909 и Z313280060764

Оффлайн Pilot6

  • Старожил
  • *
  • Сообщений: 13495
  • Xubuntu 18.04
    • Просмотр профиля
Re: Проброс портов. Консультация
« Ответ #9 : 06 Март 2017, 20:54:05 »
Ну хватит человека мучать

iptables -t nat -I PREROUTING -p tcp -d 1.1.1.1 --dport XXXX -j DNAT --to 2.2.2.9:XXXX
« Последнее редактирование: 06 Март 2017, 21:06:25 от Pilot6 »
Я в личке не консультирую. Вопросы задавайте на форуме.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 27427
    • Просмотр профиля
Re: Проброс портов. Консультация
« Ответ #10 : 07 Март 2017, 15:41:26 »
Кто кого мучает, ТС два сообщения оставил и спать пошёл.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.128 секунд. Запросов: 24.