Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Прошу помощи с iptables  (Прочитано 386 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн bodee

  • Автор темы
  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Прошу помощи с iptables
« : 18 Январь 2010, 13:33:56 »
ifconfig

eth0  - static local
192.168.0.1/24  + dhcp server

eth1
 - dhcp client  в сеть провайдера

ррр0-
 dsl-provider подключение в сеть интернет
 
+дополнительно подгружаю  в rc.local
 
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -i eth1 -j ACCEPT

интернет на eth0 идет , пинги и прочее нет , хочу добавить прохождение на фтп сервер в eth1  но не открывает из сети eth0  сижу ломаю голову ... как выкрутить данное в иптабл ...
возможно не все так хорошо сделал ... прошу подсказки или приведенный пример , ну или в топик более детальный которого еще не увидел
Кто быстрее  ?  1.Ubuntu  , 2. wibdows    положительный ответ 1. )

Гарри Кашпировский

  • Гость
Re: Прошу помощи с iptables
« Ответ #1 : 18 Январь 2010, 13:36:51 »
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE
iptables -A FORWARD -i eth1 -j ACCEPT
 хочу добавить прохождение на фтп сервер в eth1  но не открывает из сети eth0
Может это?
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.0.2:21

Оффлайн bodee

  • Автор темы
  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Re: Прошу помощи с iptables
« Ответ #2 : 18 Январь 2010, 13:44:21 »
iptables -t nat -A PREROUTING -i eth1 -p tcp -m tcp --dport 21 -j DNAT --to-destination 192.168.0.1:21

*192.168.0.1:21  заменить на адрес фтп ресурса в eth1   ? 
Кто быстрее  ?  1.Ubuntu  , 2. wibdows    положительный ответ 1. )

Гарри Кашпировский

  • Гость
Re: Прошу помощи с iptables
« Ответ #3 : 18 Январь 2010, 14:58:32 »
Если целью ставилось открытие FTP из домашней/корпоративной сети во внешний мир - то да.  :)

Оффлайн Mam(O)n

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Прошу помощи с iptables
« Ответ #4 : 18 Январь 2010, 17:53:22 »
А потом еще почитай о том, как фтп работает и что такое пассивный/активный режимы работы.

Оффлайн bodee

  • Автор темы
  • Любитель
  • *
  • Сообщений: 59
    • Просмотр профиля
Re: Прошу помощи с iptables
« Ответ #5 : 19 Январь 2010, 00:43:07 »
спасибо за направление --to--destination 
как окозалось глаза мои слепые и неувидел в ман о SNAT to source  .. спасибо помогло открытьглаза :)
Кто быстрее  ?  1.Ubuntu  , 2. wibdows    положительный ответ 1. )

 

Страница сгенерирована за 0.053 секунд. Запросов: 22.