Такая задача меняю сервак виндовый с usergate на линуксовый, настроил уже squid. Осталось только настроить перенаправление запросов.
Для чего это все, у шефа стоит програмулина для форекса, и куча еще всяких прокрамм банковских. В юзергейте стояло перенеправление портов. К примеру Если входящий порт на сервер 1494 то пененаправить весь запрос на 193.109.114.135:1494
Как мне правила прописать в iptabels? Подскажите на моем примере пожалуйста.....
Внутренний интерфейс eth1 yyy.yyy.yyy.yyy, внешний eth0 xxx.xxx.xxx.xxx
Помогите настроить NAT в iptables
Модераторы: SLEDopit, Модераторы разделов
-
Dpoke
- Сообщения: 106
- ОС: Debian GNU/Linux Testing
Re: Помогите настроить NAT в iptables
Читать тут -> http://www.opennet.ru/docs/RUS/iptables/
Ключевые слова: DNAT.
Ключевые слова: DNAT.
Любое слишком категоричное утверждение неверно, включая и это.
-
Super
- Сообщения: 7
- ОС: ASP Linux 11.2
Re: Помогите настроить NAT в iptables
Если надо пропустить наружу
iptables -t nat -A POSTROUTING -s лок_сеть -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
Если снаружи предоставить доступ к внутреннему ресурсу
iptables -t nat -A PREROUTING -p tcp --dport 1494 -i eth0 -j DNAT --to-destination 193.109.114.135:1494
--
Удачи
--
2Dpoke иногда человеку нужно просто помочь, а не посылать читать документацию, которую понять не так уж и легко с первого (да пожалуй и со второго тоже) раза.
iptables -t nat -A POSTROUTING -s лок_сеть -o eth0 -j SNAT --to-source xxx.xxx.xxx.xxx
Если снаружи предоставить доступ к внутреннему ресурсу
iptables -t nat -A PREROUTING -p tcp --dport 1494 -i eth0 -j DNAT --to-destination 193.109.114.135:1494
--
Удачи
--
2Dpoke иногда человеку нужно просто помочь, а не посылать читать документацию, которую понять не так уж и легко с первого (да пожалуй и со второго тоже) раза.
-
0ver1ord
- Сообщения: 6
- ОС: openSuSE 10.2
Re: Помогите настроить NAT в iptables
не забудь ещё включить форвардинг: # echo 1 > /proc/sys/net/ipv4/ip_forward
-
McLeod095
- Сообщения: 477
- ОС: Люблю слаку
Re: Помогите настроить NAT в iptables
Не согласен!!!
Если человек сам копать не хочет, то ему не помогут Ваши советы.
Первое что надо сделать это послать читать доку, а уже потом когда у человека возникнут конкретные вопросы можно ответить.
Потому как ответьте мне - "Что такое жизнь????"
Извиняюсь за флуд
но просто надоели вопросы в теме администрирования просто ламеров, которые даже не хотят воспользоваться гуглом, и тем более тему пихают именно в ветку относящуюся к совершено другим вопросам. За это просто надо наказывать.
Мое ИМХО!
"Work PC" E6750/2GB/Asus P5B Deluxe/2x250GB/6600GT 128/Slackware Current (Win 2003 in VmWare)
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
New Work: E6400/3GB/Arch
Home Book: Asus W6k00A/Arch, Asus 701/Arch
-
m4rkell
- Сообщения: 22
- ОС: FreeBSD 7.0
Re: Помогите настроить NAT в iptables
Знаешь, когда прижмет в считанные дни поднять сервак, то тут не до чтения мануалов, вот когда есть время и ставишь для себя дома от делать нех, то и читаешь всю лабуду. А раз спрашиваю значит, надо срочно. Извините господа админы.
---------------
---------------
McLeod095 писал(а): ↑07.09.2007 00:07
Не согласен!!!
Если человек сам копать не хочет, то ему не помогут Ваши советы.
Первое что надо сделать это послать читать доку, а уже потом когда у человека возникнут конкретные вопросы можно ответить.
Потому как ответьте мне - "Что такое жизнь????"
Извиняюсь за флуд
но просто надоели вопросы в теме администрирования просто ламеров, которые даже не хотят воспользоваться гуглом, и тем более тему пихают именно в ветку относящуюся к совершено другим вопросам. За это просто надо наказывать.
Мое ИМХО!
-
Dpoke
- Сообщения: 106
- ОС: Debian GNU/Linux Testing
Re: Помогите настроить NAT в iptables
Не согласен.
Если человеку банально лень воспользоваться поиском даже по этому форуму, то мне нечего сказать.
На данный вопрос в разном его виде только я будучи новичком тут отвечал уже раз 5.
Я даже боюсь представить сколько раз на него отвечали постоянные жители форума.
Однако нажать ссылку Поиск вверху форума ... кому то не дано.
Могу согласиться только с одним, что можно было отправить на ссылку на форуме, а не на документацию.
Хотя, если честно, мне ближе точка зрения McLeod095, чем автора темы и ваша.
Любое слишком категоричное утверждение неверно, включая и это.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Помогите настроить NAT в iptables
Набрать в поиске 3-4(!!!) слова и тыкнуть в первую(!!!) ссылку гораздо быстрее, чем строчить немаленький пост с описанием всей ситуации, а потом ещё ждать ответа.
Предупреждение -- достал. Более развёрнутая причина в логе.