Проброска портов

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
TuLiss
Сообщения: 1611
Статус: 01100
ОС: Gentoo,Ubuntu,MacOS X

Проброска портов

Сообщение TuLiss »

Просьба приведите пару примеров.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Проброска портов

Сообщение sash-kan »

проброс и одновременная подмена порта из внешнего мира на внутреннюю машину.
$EXT_IP - внешний ip роутера
$EXT_PORT - номер порта, по которому будет обращение из внешнего мира
$EXT_ETH - внешний интерфейс роутера (напр. eth0)
$INN_IP - внутренний ip машины, на которую пробрасывается порт
$INN_PORT - номер порта на внутренней машине
$INN_ETH - внутренний интерфейс роутера (напр. eth1)
вот, собственно, одно правило (если политика forward по умолчанию - accept):
iptables -t nat -A PREROUTING -p tcp -d $EXT_IP --dport $EXT_PORT -j DNAT --to-dest $INN_IP:$INN_PORT
если политика forward по умолчанию - drop, то надо "провести" пакеты через forward:
iptables -A FORWARD -i $INN_ETH -s $INN_IP -p tcp --sport $INN_PORT -j ACCEPT
iptables -A FORWARD -i $EXT_ETH -d $INN_IP -p tcp --dport $INN_PORT -j ACCEPT
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали: