Проброс порта вннутри сети (форвардинг порта в iptables с одной подсети на другую)
Модераторы: SLEDopit, Модераторы разделов
-
svtol
- Сообщения: 59
- ОС: Ubuntu, Debian
Проброс порта вннутри сети
есть Linux сервер (Debian) - 192.168.0.100
иннет раздается маршрутизатором Dlink DI804 - 192.168.0.1
тот же маршрутизатор поднимает ВПН до подсети 192.168.33.0
подсети 0 и 33 видят друг друга
в подсети 192.168.33.0 есть сервер - 192.168.33.2
нужно:
пробросить порты с 192.168.0.100 на 192.168.33.2
все примеры из интернета про нат и про то как из пробросить порт из одного интерфейса в другой.
а как это сделать при 1 интерфейсе я хбз...
PS: предчувствуя вопрос а нафиг оно нужно:
схема проброса портов [внешний ип -> 192.168.0.100 -> 192.168.33.2]
позволяет светить портами в интернет компьютера котрый находиться за ВПН, никак по другому это сделать нельзя (
иннет раздается маршрутизатором Dlink DI804 - 192.168.0.1
тот же маршрутизатор поднимает ВПН до подсети 192.168.33.0
подсети 0 и 33 видят друг друга
в подсети 192.168.33.0 есть сервер - 192.168.33.2
нужно:
пробросить порты с 192.168.0.100 на 192.168.33.2
все примеры из интернета про нат и про то как из пробросить порт из одного интерфейса в другой.
а как это сделать при 1 интерфейсе я хбз...
PS: предчувствуя вопрос а нафиг оно нужно:
схема проброса портов [внешний ип -> 192.168.0.100 -> 192.168.33.2]
позволяет светить портами в интернет компьютера котрый находиться за ВПН, никак по другому это сделать нельзя (
Или, слышишь, крест сними,
Или же трусы надень.
(с) Юрий Шевчук
Или же трусы надень.
(с) Юрий Шевчук
-
nacmyx
- Сообщения: 101
- ОС: centos
Re: Проброс порта вннутри сети
192.168.0.100 ---> 192.168.0.1 ---> over VPN ---> (неописанный девайс) ---> 192.168.33.0 ---> 192.168.33.2
а где интернеты?
смущает
получаем интернет слева?
пожалуй, на этом ст0ит остановиться дабы уяснить собственно чего откудова возникает и куда должно деваться
а где интернеты?
смущает
схема проброса портов [внешний ип -> 192.168.0.100 -> 192.168.33.2]
получаем интернет слева?
пожалуй, на этом ст0ит остановиться дабы уяснить собственно чего откудова возникает и куда должно деваться
от бабусь есть польза - они иногда умирают
-
svtol
- Сообщения: 59
- ОС: Ubuntu, Debian
Re: Проброс порта вннутри сети
из инетрента на0.100 я проброшу порт при помощи маршрутизатора.
Или, слышишь, крест сними,
Или же трусы надень.
(с) Юрий Шевчук
Или же трусы надень.
(с) Юрий Шевчук
-
landgraf
- Сообщения: 2143
- Статус: *бунту ненавистник
- ОС: linux
Re: Проброс порта вннутри сети
svtol
а доступ к роутеру по telnet есть? имхо проще сделать это на роутере (нат) - у меня в Asus там ipchains стоит
а доступ к роутеру по telnet есть? имхо проще сделать это на роутере (нат) - у меня в Asus там ipchains стоит
-
svtol
- Сообщения: 59
- ОС: Ubuntu, Debian
Re: Проброс порта вннутри сети
интернет ---> DI804 ---> 192.168.0.100 ---> DI804(192.168.0.1) ---> over VPN (впн идет через интерент)---> DI804(192.168.33.1) ---> 192.168.33.0 ---> 192.168.33.2
роутер не умеет мапить порты в подсеть отличающуюся от его собственной.
а по телнету нет доступа
роутер не умеет мапить порты в подсеть отличающуюся от его собственной.
а по телнету нет доступа
Или, слышишь, крест сними,
Или же трусы надень.
(с) Юрий Шевчук
Или же трусы надень.
(с) Юрий Шевчук
-
Xandry
- Сообщения: 980
- ОС: openSUSE
-
nacmyx
- Сообщения: 101
- ОС: centos
Re: Проброс порта вннутри сети
imho
Ценность проброса сервиса через три говнороутера сдаецца мне весьма сомнительной.
/imho
На этом пожалуй умолкну....
Ценность проброса сервиса через три говнороутера сдаецца мне весьма сомнительной.
/imho
На этом пожалуй умолкну....
от бабусь есть польза - они иногда умирают
-
svtol
- Сообщения: 59
- ОС: Ubuntu, Debian
Re: Проброс порта вннутри сети
Код: Выделить всё
svtol@debian:~$ ifconfig
-bash: ifconfig: command not found
svtol@debian:~$ route
-bash: route: command not foundЦенность проброса сервиса через три говнороутера сдаецца мне весьма сомнительной.
других вариантов нет
Или, слышишь, крест сними,
Или же трусы надень.
(с) Юрий Шевчук
Или же трусы надень.
(с) Юрий Шевчук
-
Rootlexx
- Бывший модератор
- Сообщения: 4471
- Статус: GNU generation
- ОС: Debian GNU/Linux
Re: Проброс порта вннутри сети
svtol писал(а): ↑08.08.2008 21:39Код: Выделить всё
svtol@debian:~$ ifconfig -bash: ifconfig: command not found svtol@debian:~$ route -bash: route: command not found
Эти команды следует выполнять из-под root.
-
svtol
- Сообщения: 59
- ОС: Ubuntu, Debian
Re: Проброс порта вннутри сети
Код: Выделить всё
debian:/home/svtol# ifconfig
eth0 Link encap:Ethernet HWaddr 00:13:D4:08:2D:AD
inet addr:192.168.0.100 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:80036917 errors:0 dropped:0 overruns:0 frame:0
TX packets:40733918 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:3094905961 (2.8 GiB) TX bytes:2445089124 (2.2 GiB)
Interrupt:193 Base address:0xd800
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:58183 errors:0 dropped:0 overruns:0 frame:0
TX packets:58183 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:5120650 (4.8 MiB) TX bytes:5120650 (4.8 MiB)
debian:/home/svtol#Код: Выделить всё
debian:/home/svtol# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
debian:/home/svtol#Или, слышишь, крест сними,
Или же трусы надень.
(с) Юрий Шевчук
Или же трусы надень.
(с) Юрий Шевчук
-
svtol
- Сообщения: 59
- ОС: Ubuntu, Debian
Re: Проброс порта вннутри сети
поставил webmin, но все равно что не делаю - не работает.
если кто шарит че нада делать - я даж доступ могу дать до webmina...
если кто шарит че нада делать - я даж доступ могу дать до webmina...
Или, слышишь, крест сними,
Или же трусы надень.
(с) Юрий Шевчук
Или же трусы надень.
(с) Юрий Шевчук
-
xtty
- Сообщения: 182
- Статус: Развожу чертенков и пингвинов
- ОС: Linux
Re: Проброс порта вннутри сети
Код:
LAN_IP="192.168.0.100"
LAN_IP_RANGE="192.168.0.0/24"
WEB_IP="192.168.33.2"
$IPTABLES -t nat -A POSTROUTING -p tcp -s $LAN_IP_RANGE --dst $WEB_IP --dport 80 -j SNAT --to-source $LAN_IP
А вот так вот если сделать ? разве проблемно ?
Gentoo 2014
-
svtol
- Сообщения: 59
- ОС: Ubuntu, Debian
Re: Проброс порта вннутри сети
может конечно руки кривые...
но не работает (
но не работает (
Или, слышишь, крест сними,
Или же трусы надень.
(с) Юрий Шевчук
Или же трусы надень.
(с) Юрий Шевчук
-
xtty
- Сообщения: 182
- Статус: Развожу чертенков и пингвинов
- ОС: Linux
Re: Проброс порта вннутри сети
Удивительно .......моя схема inet -->> роутер -->> 172.16.100.1-->> 172.16.0.0/24 -->> lan
Роутер пробрасывает порты на шлюз шлюз дальше на сервера внутри сети ....все прекрасно работает ....
Могу в принцепи написать тебе полный конфиг для фаервола ...скинь что нуно ...и как нуно ...а там видно будет ..
Роутер пробрасывает порты на шлюз шлюз дальше на сервера внутри сети ....все прекрасно работает ....
Могу в принцепи написать тебе полный конфиг для фаервола ...скинь что нуно ...и как нуно ...а там видно будет ..
Код:
$IPTABLES -t nat -A PREROUTING -p TCP -m tcp -d $LAN_IP --dport 80 -j DNAT --to-destination $WEB_IP
IPTABLES -t nat -A PREROUTING -p TCP -m tcp -d $INET_IP --dport 80 -j DNAT --to-destination $WEB_IP Gentoo 2014