срочно: завернуть лок сеть при запросе внеш сети обратно (проблема пробросов)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

BasilKiselev
Сообщения: 80
ОС: SLES

срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

Помогите пожалуйста, у нас в сети стоит сервер, внутренний, на 80 порту крутится специфичный устройство, я настроил проброс на серваке который выпускает в интернет проброс до этого, тоесть теперь когда кто то из инета лезет на сервак по порту 80 то его пробрасывает в сеть на нужный серв, но так как надо тестить спец приложения из самой сети, надо тоже ломиться на внешний адрес роутера который эту сеть выпускает, но он почемуто не редиректиет тех кто к нему из локалки на внешний адрес лезет.... спасите
Спасибо сказали:
Аватара пользователя
Poor Fred
Сообщения: 1575
Статус: Pygoscelis papua
ОС: Gentoo Linux, FreeBSD

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение Poor Fred »

BasilKiselev писал(а):
05.02.2008 13:25
Помогите пожалуйста, у нас в сети стоит сервер, внутренний, на 80 порту крутится специфичный устройство, я настроил проброс на серваке который выпускает в интернет проброс до этого, тоесть теперь когда кто то из инета лезет на сервак по порту 80 то его пробрасывает в сеть на нужный серв, но так как надо тестить спец приложения из самой сети, надо тоже ломиться на внешний адрес роутера который эту сеть выпускает, но он почемуто не редиректиет тех кто к нему из локалки на внешний адрес лезет.... спасите

Система-то какая, брандмауер какой? На Фре у меня подобная ситуация была когда в правиле, отвечающем за НАТ, был указан один только внешний интерфейс. Т.е. на то, что изнутри приходит он внимания не обращал. Попробуй либо убрать указание на интерфейс в правиле, либо добавить еще одно правило для внутреннего интерфейса, либо установить на специфичный сервак еще одну сетевуху, подключить ее в локалку и заставить его ее слушать.
Убить всех человеков!
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

стоит SLES10 все настроено через сусефаервол.
есть два ифейса один смотрит в локалку другой в мир, настроено правило когда народ из нета обращается на внешний ифейс сервака на порт 80 его закидывает в лок сеть на лок машину с определенным ИП, но когда на внешний адрес обращается народ из лок сети, их так не пробрасывает, а надо что бы пробрасывало... вот так я наверное понятнеей написал
Спасибо сказали:
3al
Сообщения: 131
ОС: Arch

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение 3al »

в рулесах iptables где он раутит порт добавить -s ! ip.внутри.домашки/маска сети
например так:

Код: Выделить всё

/sbin/iptables -t nat -A PREROUTING -s ! 192.168.0.0/16 -p tcp -d 172.21.11.77 --dport  80 -j DNAT --to-destination 192.168.1.2

реально работает у меня (за исключением того, что порт другой)
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

чето я запутался))) не понял смысла это команды и как мнее ее применить к внешнему ип 83.222.222.222 лок ип 192.168.0.2 и серваку 0.20 ))) ну вот не втыкаю я чего дает сия команда
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

чуток разобравшись ввел я

Код: Выделить всё

iptables -t nat -I PREROUTING -s ! 192.168.0.0/24 -p tcp -d 83.222.222.222 --dport 80 -j DNAT --to-destination 192.168.0.20

но это не помогло...
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

пробовал еще раз вбивать это правило, не помогает... непонемаю в чем дело, помогите пожалуйста
Спасибо сказали:
Tokra
Сообщения: 399

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение Tokra »

BasilKiselev писал(а):
05.02.2008 15:27
чуток разобравшись ввел я

Код: Выделить всё

iptables -t nat -I PREROUTING -s ! 192.168.0.0/24 -p tcp -d 83.222.222.222 --dport 80 -j DNAT --to-destination 192.168.0.20

но это не помогло...

В вашем случаи надо писать -s 192.168.0.0/24
Вам же как раз надо, что бы пересылались запросы из внутренней сети.
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

не помогает, пробовал, и с ! и без ! результат тот же
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

пробовал меня параметры -А на -I всеровно не помогает, правило добавляется, вижу его через iptables-save |grep и.т.д. но не работает(
Спасибо сказали:
3al
Сообщения: 131
ОС: Arch

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение 3al »

BasilKiselev писал(а):
06.02.2008 15:40
пробовал меня параметры -А на -I всеровно не помогает, правило добавляется, вижу его через iptables-save |grep и.т.д. но не работает(

а старое правило проброса порта еще работает? это его заменяет.
ЗЫ: ! нужен чтобы запросы от локалки не пробрасывались обратно в локалку.
Спасибо сказали:
BasilKiselev
Сообщения: 80
ОС: SLES

Re: срочно: завернуть лок сеть при запросе внеш сети обратно

Сообщение BasilKiselev »

да удалял я все правила, и ставил то одно то заного удалял - другое, ну не работает оно((((
Спасибо сказали: