Re: iptables nat
Это будет web server и необходимо чтобы его видели из внешней сети по 80 порту
23.01.08, Evgeny Yurkin <yurkin@sibvaleo.com
> написал(а):В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
> 23.01.08, Evgeny Yurkin <
yurkin@sibvaleo.com> написал(а):
> > В сообщении от 23 января 2008 Sergey Kharlamov написал(a):
> > > Доброго времени суток. Подскажите пожалуйста как пробросить машину во
> > > внешнюю сеть?Стоит роутер на базе etch. На нем прописал вот эти
> > > правила: iptables -t nat -I POSTROUTING -s 172.16.0.2 -j SNAT
> > > --to-source
82.211.X.X iptables -I FORWARD -s 172.16.0.2 -j ACCEPT
> > > iptables -I FORWARD -d 172.16.0.2 -j ACCEPT
> > > iptables -t nat -A PREROUTING -p tcp -d
82.211.X.X -j DNAT
> >
> > --to-destination
> >
> > > 172.16.0.2
> > >
> > > Необходимо чтобы машина имеющая адрес
172.16.0.2 была полностью видна
> > > из инета под ip 82.211.X.X
> > > Не пойму в чем затык...
> >
полностью видна это что?
-p tcp тока тисипи указано
то есть про всякие пинги можно забыть
> > cat /proc/sys/net/ipv4/ip_forward
> >
> >
> > --
> > С уважением,
> > Юркин Евгений
> > Siberia Health Inc
> >
> >
> > --
> > To UNSUBSCRIBE, email to debian-russian-REQUEST@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact
> >
listmaster@lists.debian.org
>
> [router 8] ~ > cat /proc/sys/net/ipv4/ip_forward
> 1
--
С уважением,
Юркин Евгений
Siberia Health Inc
--
To UNSUBSCRIBE, email to debian-russian-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
--
---------------------------
Best Regards
Kharlamov Sergey
Reply to: