[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables na local



Witaj PeterMax,

W Twoim liście datowanym 18 kwietnia 2003 (15:18:02) można przeczytać:

PnG> moglibyście mi pomoc, mam problem taki iz wywolujac polaczenie na
PnG> konkretnym porcie serwera chcialbym aby serwer automatycznie laczyl
PnG> mnie z konkretnym komputerem w sieci lokalnej na dokladnie tym samym
PnG> porcie.

Chyba pierwszy raz odpowiadam na list, wiec jesli cos bedzie zle to
prosze mnie poprawic

PnG> #wpuszczam
PnG> iptables -A INPUT -p tcp --dport nr_portu -s ip_zrodlowe -m state --state NEW -j ACCEPT

Tego nie potrzebujesz. Nie jestem na 100% pewien, ale regula w
PREROUTING zmieniajaca adres przeznaczenia pakietu powoduje, ze trafia
on do FORWARD a nie INPUT.

PnG> iptables -t nat -A FORWARD -o eth0 -j SNAT --dport nr_portu -s
PnG> ip_zrodlowe to --ip_doeclowe

to tak:

iptables -t nat -A PREROUTING -p tcp -i zew_iface -d zew_ip --dport
port -j DNAT --to-destination wew_ip:port

i jeszcze musisz puszczac to przez FORWARD

iptables -A FORWARD -p tcp -d wew_ip --dport port -j ACCEPT

po -p moze tez byc udp

-- 
Pozdrowienia,
 BadBorys                            mailto:j.unk@poczta.fm


----------------------------------------------------------------------
Swiateczny portal INTERIA.PL... >>> http://link.interia.pl/f170f




Reply to: