Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Проброс портов в iptables  (Прочитано 1789 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Проброс портов в iptables
« : 02 Октября 2018, 11:18:53 »
Здравствуйте уважаемые форумчане, не могу понять почему не пробрасываются порты. Конфигурация досталась от приведущего администратора, нашел примеры пробросов по аналогии сделал. Не работает.
Вот две строки которые участвуют в пробросе:
$IPTABLES -A FORWARD -s 0/0 -p tcp --dport 45990 -j ACCEPT
$IPTABLES -t nat -A PREROUTING -p tcp --dport 45990 -i $INET_IFACE -j DNAT --to-destrination 192.168.10.30:80

Вот конфиг(/etc/init.d/firewall) целиком:
(Нажмите, чтобы показать/скрыть)

Буду очень благодарен за помощь и пояснения, т.к. не понимаю данную тему еще.
« Последнее редактирование: 03 Октября 2018, 07:27:41 от FLAXE »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #1 : 02 Октября 2018, 14:04:45 »
Показывайте iptables-save
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #2 : 03 Октября 2018, 07:25:45 »
пожалуйста
(Нажмите, чтобы показать/скрыть)

не вижу что правила которые в одном конфиге, в данном выводе есть. Я что-то не так видимо делаю.. прописываю прям в /etc/init.d/firewal конфиг
« Последнее редактирование: 03 Октября 2018, 10:23:07 от FLAXE »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #3 : 03 Октября 2018, 16:19:51 »
Очевидно же, что /etc/init.d/firewall не имеет никакого отношения к вашему текущему конфигу.
Ищите, откуда реально грузятся правила.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #4 : 04 Октября 2018, 06:47:36 »
а как это сделать? :o
Я не понимаю как это работает, нормальных статей с описанием нет. Там только зайди туда и сделайте то, все будет работать. А когда уже живое и работает, как найти как он устроен? :-\
В  /etc/init.d/firewal есть такая вот строчка, скажите вот это что значит и нужно там зачем?
IPTABLES="/sbin/iptables"[<0;147;60M
В частности вот эти дополнительные записи [<0;147;60M
« Последнее редактирование: 04 Октября 2018, 06:50:01 от FLAXE »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #5 : 04 Октября 2018, 12:35:27 »
Это мусор в терминале, скорее всего, из-за несовпадения описания вашего текущего терминала с его реальными возможностями.
Попробуйте
grep -RP "\\b45999\\b" /etc/
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #6 : 05 Октября 2018, 10:28:27 »
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #7 : 05 Октября 2018, 12:37:36 »
Чудеса.
Или это вы комментарий в "#$IPTABLES" ставили?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #8 : 08 Октября 2018, 05:15:52 »
 :-[ коментарий

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #9 : 10 Октября 2018, 07:19:39 »
(Нажмите, чтобы показать/скрыть)

Нашел два конфига у фаервола, поковырял.. поудалял коментарии, в том выводе коментарий исчез после удаления данной строчки в втором конфиге с тильдой.
grep -RP "\\b45999\\b" /etc/                                                                                                                                                               0 [11:13:50]
grep: /etc/runlevels/default/udev-postmount: No such file or directory
grep: /etc/runlevels/sysinit/tmpfilesd.sysinit: No such file or directory
grep: /etc/runlevels/boot/tmpfilesd.boot: No such file or directory
grep: /etc/eselect/boost/active: No such file or directory
grep: /etc/ssl/certs/TC_TrustCenter__Germany__Class_2_CA.pem: No such file or directory
grep: /etc/ssl/certs/signet_ca1_pem.pem: No such file or directory
grep: /etc/ssl/certs/cert_igca_dsa.pem: No such file or directory
grep: /etc/ssl/certs/signet_rootca_pem.pem: No such file or directory
grep: /etc/ssl/certs/signet_tsa1_pem.pem: No such file or directory
grep: /etc/ssl/certs/Verisign_Class_2_Public_Primary_Certification_Authority.pem: No such file or directory
grep: /etc/ssl/certs/signet_ocspklasa3_pem.pem: No such file or directory
grep: /etc/ssl/certs/signet_pca3_pem.pem: No such file or directory
grep: /etc/ssl/certs/signet_pca2_pem.pem: No such file or directory
grep: /etc/ssl/certs/TC_TrustCenter__Germany__Class_3_CA.pem: No such file or directory
grep: /etc/ssl/certs/Verisign_Class_4_Public_Primary_Certification_Authority_-_G2.pem: No such file or directory
grep: /etc/ssl/certs/signet_ocspklasa2_pem.pem: No such file or directory
grep: /etc/ssl/certs/cert_igca_rsa.pem: No such file or directory
grep: /etc/ssl/certs/brasil.gov.br.pem: No such file or directory
grep: /etc/ssl/certs/signet_ca3_pem.pem: No such file or directory
grep: /etc/ssl/certs/signet_ca2_pem.pem: No such file or directory

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #10 : 10 Октября 2018, 13:05:29 »
Ммм, а какой эффект ожидался?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #11 : 11 Октября 2018, 05:15:03 »
магия, я в слепую что-то сделал не очень понял зачем.
доки по данному вопросу мне не открывают вопрос о моей проблеме, все ведут в фаервол конфиг и типа все там просто.
А тут, я ожидаю что нужные мне порты откроются. А этого не происходит

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #12 : 11 Октября 2018, 13:44:08 »
Потому что ваши действия никого отношения к открытию портов пока не имели.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн FLAXE

  • Автор темы
  • Участник
  • *
  • Сообщений: 155
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #13 : 15 Октября 2018, 05:07:40 »
можно попросить Вас, рассказать мне - что нужно сделать, чтоб открыть порт и подключится к устройству в локальной сети из внешней сети?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: Проброс портов в iptables
« Ответ #14 : 15 Октября 2018, 05:28:33 »
Судя по вашим попыткам, вам сначала всё таки надо определиться, как именно правила попадают в систему.
Машину после ваших танцев перезагружали?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.027 секунд. Запросов: 21.