проблем с таблицей NAT и клиентом (NAT iptables masqurade)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

linderox
Сообщения: 24
ОС: linux Fedora 5

проблем с таблицей NAT и клиентом

Сообщение linderox »

Server Gentoo
была проблема в следующем... одной програмке на машине из локалки нужно пробиться обходя прокси в инет, поскольку она не умела работать с прокси без авторизации (а у меня именно такой)
я добавил вот такие вот правила в iptables

Код: Выделить всё

iptables -t nat -A PREROUTING -s 10.0.3.1/24 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 4000
iptables -A FORWARD -s 10.0.3.0/24 -p tcp --destination-port https -j ACCEPT
iptables -t nat -A POSTROUTING -s 10.0.3.0/24 -o ppp0 -j MASQUERADE

вот эти правила, которые первый раз мне позволили "вынуть" машину, но потом поменялся сервер этого сервис в интернете и программа стала выдавать ошибку коннекта, я подумал грешным делом на сервер в интернете, но подключив на прямую этот ноут к интернету - всё заработало, понял, что проблема именно в локальном роутере!
Конфиг iptables не трогал, squid на 4000 порту, этому компу разрешено ВСЁ!

у меня вот тут такая возникла мысль, только я не знаю как это называется... когда я пишу программе конектись к роутеру на порт какой нить 2131, а на роутере наэтом порте стоит перенаправление на тот сервак - может быть пройдет?

как это записать? то етсь вмето ip-сервера gps сервиса в программе трансконтоль, я буду писать роутер:2131, а на роутере iptables будет делать
if (-s 10.0.3.4 )and (port=2131) then connect to (ip-сервера gps-сервиса)

а вот это попало в лог:

Код: Выделить всё

May 15 16:19:23 [kernel] ACC_IN:IN= OUT=eth0 SRC=10.0.3.1 DST=10.0.3.4 LEN=48 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=4000 DPT=4850 WINDOW=5840 RES=0x00 ACK SYN URGP=0
local ~ # date
Thu May 15 16:22:34 MSD 2008
local ~ #

ах да Роутер 10.0.3.1 сквид на нем на 4000 порту, клиент проблемный 10.0.3.4
Спасибо сказали: