Правило создаю такое в таблице nat
Код: Выделить всё
-A PREROUTING -p tcp -s "ip источника" -d "мой внешний ip" --sport 3389 -j DNAT --to-destination 10.0.0.2:3389порт открыт...
Подскажите куда копать=\
Модераторы: SLEDopit, Модераторы разделов
Код: Выделить всё
-A PREROUTING -p tcp -s "ip источника" -d "мой внешний ip" --sport 3389 -j DNAT --to-destination 10.0.0.2:3389HRonik писал(а): ↑07.06.2008 14:43Не получается NATом пробросить на локальную машину порт 3389 (RDP)
Правило создаю такое в таблице nat
Код: Выделить всё
-A PREROUTING -p tcp -s "ip источника" -d "мой внешний ip" --sport 3389 -j DNAT --to-destination 10.0.0.2:3389
порт открыт...
Подскажите куда копать=\
Код: Выделить всё
-A PREROUTING -p tcp -s "ip источника" -d "мой внешний ip" --dport 3389 -j DNAT --to-destination 10.0.0.2:3389Код: Выделить всё
-A FORWARD -p tcp -s "ip источника" -d "внутренний ip" --dport 3389 -j ACCEPTHRonik писал(а): ↑09.06.2008 06:55
пользуюсь...
Так. Для проверки выключил все правила брендмаузера.
Прописал
Код: Выделить всё
-A PREROUTING -p tcp -s "ip источника" -d "мой внешний ip" --dport 3389 -j DNAT --to-destination 10.0.0.2:3389
и
Код: Выделить всё
-A FORWARD -p tcp -s "ip источника" -d "внутренний ip" --dport 3389 -j ACCEPT
ЗЫ хотя я уже так пробовал, когда мапинг портов настраивал...=\
McLeod095 писал(а): ↑10.06.2008 09:43iptables -t nat -A PREROUTING -i $WAN -j prerouting_wan
iptables -A FORWARD -i $WAN -j forwarding_wan
iptables -t nat -A prerouting_wan -p tcp --dport 45935 -j DNAT --to 10.111.112.5:3389
iptables -A forwarding_wan -p tcp --dport 3389 -d 10.111.112.5 -j ACCEPT
Вот такие правила у меня на роутере стоят. Цепочки эти сделаны специально для входящих пакетов на wan, так что их достаточно.
leksstav писал(а): ↑10.06.2008 15:38McLeod095 писал(а): ↑10.06.2008 09:43iptables -t nat -A PREROUTING -i $WAN -j prerouting_wan
iptables -A FORWARD -i $WAN -j forwarding_wan
iptables -t nat -A prerouting_wan -p tcp --dport 45935 -j DNAT --to 10.111.112.5:3389
iptables -A forwarding_wan -p tcp --dport 3389 -d 10.111.112.5 -j ACCEPT
Вот такие правила у меня на роутере стоят. Цепочки эти сделаны специально для входящих пакетов на wan, так что их достаточно.
Мне надо только с конкретного ip конектиться удалённо !!!
wertik писал(а): ↑10.06.2008 16:54leksstav писал(а): ↑10.06.2008 15:38McLeod095 писал(а): ↑10.06.2008 09:43iptables -t nat -A PREROUTING -i $WAN -j prerouting_wan
iptables -A FORWARD -i $WAN -j forwarding_wan
iptables -t nat -A prerouting_wan -p tcp --dport 45935 -j DNAT --to 10.111.112.5:3389
iptables -A forwarding_wan -p tcp --dport 3389 -d 10.111.112.5 -j ACCEPT
Вот такие правила у меня на роутере стоят. Цепочки эти сделаны специально для входящих пакетов на wan, так что их достаточно.
Мне надо только с конкретного ip конектиться удалённо !!!
Если с конкретного то -s и поехали.
McLeod095 писал(а): ↑11.06.2008 09:42Вы вообще читать ответы на Ваши вопросы умеете.
Или просто так здесь флудить приходите.
Вам уже все написали, и не я один, какие правила надо прописать, я понимаю что на улице отличная погода и думать не охото, но если нет желания включать мозг, то хотя бы сделайте как Вам советуют.
IMHO Надо закрывать тему т.к. ответы на вопросы уже получены, а нежелание спрашивающего их услышать приведет только к ее босполезному увеличению.
McLeod095 писал(а): ↑11.06.2008 09:42Вы вообще читать ответы на Ваши вопросы умеете.
Или просто так здесь флудить приходите.
Вам уже все написали, и не я один, какие правила надо прописать, я понимаю что на улице отличная погода и думать не охото, но если нет желания включать мозг, то хотя бы сделайте как Вам советуют.
IMHO Надо закрывать тему т.к. ответы на вопросы уже получены, а нежелание спрашивающего их услышать приведет только к ее босполезному увеличению.
wertik писал(а): ↑11.06.2008 13:49McLeod095 писал(а): ↑11.06.2008 09:42Вы вообще читать ответы на Ваши вопросы умеете.
Или просто так здесь флудить приходите.
Вам уже все написали, и не я один, какие правила надо прописать, я понимаю что на улице отличная погода и думать не охото, но если нет желания включать мозг, то хотя бы сделайте как Вам советуют.
IMHO Надо закрывать тему т.к. ответы на вопросы уже получены, а нежелание спрашивающего их услышать приведет только к ее босполезному увеличению.
Мне с каждым днём всё более интерестнее форус читать становиться.
сори за офтоп.
В этой теме кто то ниасилил iptables. Так это же замечательно он же в результате иным способом проблему решил))