срочно: завернуть лок сеть при запросе внеш сети обратно (проблема пробросов)
Модераторы: SLEDopit, Модераторы разделов
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
срочно: завернуть лок сеть при запросе внеш сети обратно
Помогите пожалуйста, у нас в сети стоит сервер, внутренний, на 80 порту крутится специфичный устройство, я настроил проброс на серваке который выпускает в интернет проброс до этого, тоесть теперь когда кто то из инета лезет на сервак по порту 80 то его пробрасывает в сеть на нужный серв, но так как надо тестить спец приложения из самой сети, надо тоже ломиться на внешний адрес роутера который эту сеть выпускает, но он почемуто не редиректиет тех кто к нему из локалки на внешний адрес лезет.... спасите
-
Poor Fred
- Сообщения: 1575
- Статус: Pygoscelis papua
- ОС: Gentoo Linux, FreeBSD
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
BasilKiselev писал(а): ↑05.02.2008 13:25Помогите пожалуйста, у нас в сети стоит сервер, внутренний, на 80 порту крутится специфичный устройство, я настроил проброс на серваке который выпускает в интернет проброс до этого, тоесть теперь когда кто то из инета лезет на сервак по порту 80 то его пробрасывает в сеть на нужный серв, но так как надо тестить спец приложения из самой сети, надо тоже ломиться на внешний адрес роутера который эту сеть выпускает, но он почемуто не редиректиет тех кто к нему из локалки на внешний адрес лезет.... спасите
Система-то какая, брандмауер какой? На Фре у меня подобная ситуация была когда в правиле, отвечающем за НАТ, был указан один только внешний интерфейс. Т.е. на то, что изнутри приходит он внимания не обращал. Попробуй либо убрать указание на интерфейс в правиле, либо добавить еще одно правило для внутреннего интерфейса, либо установить на специфичный сервак еще одну сетевуху, подключить ее в локалку и заставить его ее слушать.
Убить всех человеков!
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
стоит SLES10 все настроено через сусефаервол.
есть два ифейса один смотрит в локалку другой в мир, настроено правило когда народ из нета обращается на внешний ифейс сервака на порт 80 его закидывает в лок сеть на лок машину с определенным ИП, но когда на внешний адрес обращается народ из лок сети, их так не пробрасывает, а надо что бы пробрасывало... вот так я наверное понятнеей написал
есть два ифейса один смотрит в локалку другой в мир, настроено правило когда народ из нета обращается на внешний ифейс сервака на порт 80 его закидывает в лок сеть на лок машину с определенным ИП, но когда на внешний адрес обращается народ из лок сети, их так не пробрасывает, а надо что бы пробрасывало... вот так я наверное понятнеей написал
-
3al
- Сообщения: 131
- ОС: Arch
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
в рулесах iptables где он раутит порт добавить -s ! ip.внутри.домашки/маска сети
например так:
реально работает у меня (за исключением того, что порт другой)
например так:
Код: Выделить всё
/sbin/iptables -t nat -A PREROUTING -s ! 192.168.0.0/16 -p tcp -d 172.21.11.77 --dport 80 -j DNAT --to-destination 192.168.1.2реально работает у меня (за исключением того, что порт другой)
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
чето я запутался))) не понял смысла это команды и как мнее ее применить к внешнему ип 83.222.222.222 лок ип 192.168.0.2 и серваку 0.20 ))) ну вот не втыкаю я чего дает сия команда
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
чуток разобравшись ввел я
но это не помогло...
Код: Выделить всё
iptables -t nat -I PREROUTING -s ! 192.168.0.0/24 -p tcp -d 83.222.222.222 --dport 80 -j DNAT --to-destination 192.168.0.20но это не помогло...
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
пробовал еще раз вбивать это правило, не помогает... непонемаю в чем дело, помогите пожалуйста
-
Tokra
- Сообщения: 399
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
BasilKiselev писал(а): ↑05.02.2008 15:27чуток разобравшись ввел я
Код: Выделить всё
iptables -t nat -I PREROUTING -s ! 192.168.0.0/24 -p tcp -d 83.222.222.222 --dport 80 -j DNAT --to-destination 192.168.0.20
но это не помогло...
В вашем случаи надо писать -s 192.168.0.0/24
Вам же как раз надо, что бы пересылались запросы из внутренней сети.
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
не помогает, пробовал, и с ! и без ! результат тот же
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
пробовал меня параметры -А на -I всеровно не помогает, правило добавляется, вижу его через iptables-save |grep и.т.д. но не работает(
-
3al
- Сообщения: 131
- ОС: Arch
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
BasilKiselev писал(а): ↑06.02.2008 15:40пробовал меня параметры -А на -I всеровно не помогает, правило добавляется, вижу его через iptables-save |grep и.т.д. но не работает(
а старое правило проброса порта еще работает? это его заменяет.
ЗЫ: ! нужен чтобы запросы от локалки не пробрасывались обратно в локалку.
-
BasilKiselev
- Сообщения: 80
- ОС: SLES
Re: срочно: завернуть лок сеть при запросе внеш сети обратно
да удалял я все правила, и ставил то одно то заного удалял - другое, ну не работает оно((((