Re: iptables na local
Witaj PeterMax,
W Twoim liście datowanym 18 kwietnia 2003 (15:18:02) można przeczytać:
PnG> moglibyście mi pomoc, mam problem taki iz wywolujac polaczenie na
PnG> konkretnym porcie serwera chcialbym aby serwer automatycznie laczyl
PnG> mnie z konkretnym komputerem w sieci lokalnej na dokladnie tym samym
PnG> porcie.
Chyba pierwszy raz odpowiadam na list, wiec jesli cos bedzie zle to
prosze mnie poprawic
PnG> #wpuszczam
PnG> iptables -A INPUT -p tcp --dport nr_portu -s ip_zrodlowe -m state --state NEW -j ACCEPT
Tego nie potrzebujesz. Nie jestem na 100% pewien, ale regula w
PREROUTING zmieniajaca adres przeznaczenia pakietu powoduje, ze trafia
on do FORWARD a nie INPUT.
PnG> iptables -t nat -A FORWARD -o eth0 -j SNAT --dport nr_portu -s
PnG> ip_zrodlowe to --ip_doeclowe
to tak:
iptables -t nat -A PREROUTING -p tcp -i zew_iface -d zew_ip --dport
port -j DNAT --to-destination wew_ip:port
i jeszcze musisz puszczac to przez FORWARD
iptables -A FORWARD -p tcp -d wew_ip --dport port -j ACCEPT
po -p moze tez byc udp
--
Pozdrowienia,
BadBorys mailto:j.unk@poczta.fm
----------------------------------------------------------------------
Swiateczny portal INTERIA.PL... >>> http://link.interia.pl/f170f
Reply to: