Проброска портов
Модератор: Bizdelnick
-
TuLiss
- Сообщения: 1611
- Статус: 01100
- ОС: Gentoo,Ubuntu,MacOS X
Проброска портов
Просьба приведите пару примеров.
Чтение man'нов в слух ещЁ никому не помогало!...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
kernel 4.2
chmod -x `which chmod`
War, war never changes...
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Проброска портов
проброс и одновременная подмена порта из внешнего мира на внутреннюю машину.
$EXT_IP - внешний ip роутера
$EXT_PORT - номер порта, по которому будет обращение из внешнего мира
$EXT_ETH - внешний интерфейс роутера (напр. eth0)
$INN_IP - внутренний ip машины, на которую пробрасывается порт
$INN_PORT - номер порта на внутренней машине
$INN_ETH - внутренний интерфейс роутера (напр. eth1)
вот, собственно, одно правило (если политика forward по умолчанию - accept):
iptables -t nat -A PREROUTING -p tcp -d $EXT_IP --dport $EXT_PORT -j DNAT --to-dest $INN_IP:$INN_PORT
если политика forward по умолчанию - drop, то надо "провести" пакеты через forward:
iptables -A FORWARD -i $INN_ETH -s $INN_IP -p tcp --sport $INN_PORT -j ACCEPT
iptables -A FORWARD -i $EXT_ETH -d $INN_IP -p tcp --dport $INN_PORT -j ACCEPT
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог