Ребята поскажите пожалуйста. Не могу сам разобраться. Честно признаюсь только пытаюсь азы изучить.
по ситуации: машина с дебиан две сетевые карты, одна смотрит в интернет, другая во внутреннюю сеть, не прокидываются порты во внутреннюю сетку. Интернет ходит нормально.
Вот iptables-save:
# Generated by iptables-save v1.4.2 on Wed Sep 3 12:24:19 2014
*nat
:PREROUTING ACCEPT [3422606:227129429]
:POSTROUTING ACCEPT [27477:1913585]
:OUTPUT ACCEPT [26511:1841672]
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 22457 -j DNAT --to-destination 192.168.1.2:22457
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 4899 -j DNAT --to-destination 192.168.1.2:4899
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 62433 -j DNAT --to-destination 192.168.1.2:62433
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 4898 -j DNAT --to-destination 192.168.1.100:4898
-A POSTROUTING -s 192.168.1.100/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.2/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.3/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.4/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.5/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.6/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.7/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.8/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.9/32 -o ppp0 -j MASQUERADE
-A POSTROUTING -s 192.168.1.10/32 -o ppp0 -j MASQUERADE
COMMIT
# Completed on Wed Sep 3 12:24:19 2014
# Generated by iptables-save v1.4.2 on Wed Sep 3 12:24:19 2014
*filter
:INPUT ACCEPT [2306609:185281470]
:FORWARD ACCEPT [17400868:5320806696]
:OUTPUT ACCEPT [2801486:528584211]
:fail2ban-ASTERISK - [0:0]
:fail2ban-ssh - [0:0]
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A INPUT -j fail2ban-ASTERISK
-A INPUT -i lo -j ACCEPT
-A INPUT -s 94.51.192.228/32 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
-A fail2ban-ASTERISK -j RETURN
-A fail2ban-ssh -j RETURN
COMMIT
# Completed on Wed Sep 3 12:24:19 2014
# Generated by iptables-save v1.4.2 on Wed Sep 3 12:24:19 2014
*mangle
:PREROUTING ACCEPT [20032094:5664451282]
:INPUT ACCEPT [2580530:340783330]
:FORWARD ACCEPT [17400928:5320810045]
:OUTPUT ACCEPT [2802117:528646863]
:POSTROUTING ACCEPT [20203676:5849684069]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:1536 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Wed Sep 3 12:24:19 2014
Поменял сетевую карту недавно которая во внешку смотрела. Читаю iptables и не могу понять что не так. Хочу сам понять.
проброс портов не работает
Модераторы: SLEDopit, Модераторы разделов
-
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: проброс портов не работает
Сформулируйте точнее, что Вы хотите получить в итоге.
-
- Сообщения: 3
- ОС: Debian
Re: проброс портов не работает
Хочу открыть порт 22457 на 192.168.1.2 для доступа из интернета
-
- Сообщения: 3
- ОС: Debian
Re: проброс портов не работает
Проблема решилась сама. Провайдер выдал нормальный белый ip. Все заработало.