Kezdőlap › Fórumok › Hálózati problémák › iptables forward gond
- This topic has 18 hozzászólás, 4 résztvevő, and was last updated 17 years, 7 months telt el by
Mike65.
-
SzerzőBejegyzés
-
2007-09-05-10:07 #2131074
Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.
2007-09-05-10:07 #2131075Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.
2007-09-05-11:14 #2131076Sovi wrote:Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.Több szabállyal biztosan 🙂
2007-09-05-11:14 #2131077Sovi wrote:Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.Több szabállyal biztosan 🙂
2007-11-30-17:00 #2131078Üdv!
Néhány portot kéne kiengednem a világhálóra, nem nagyon értem az iptables-t, de azért utánanézegettem és a következőre jutottam:
Code:iptables -A INPUT -p udp -i $EXTIF –dport 6881:6889 -j ACCEPT
iptables -A INPUT -p tcp -i $EXTIF –dport 6881:6889 -j ACCEPTEnnek célja az lenne, hogy a példában látható portokat kiengedje. (torrent kliens aktívvá tételéhez.) Azt szeretném megkérdezni, hogy egyáltalán jó úton haladok e a siker felé? Bár mivel nem jelez a tracker aktívnak, gondolom, hogy nem. 🙂
Úgy tűnik megoldódott. A sorokat a következő képp kellett módosítani:
Code:iptables -A INPUT -p tcp –destination-port 6881:6999 -j ACCEPT
iptables -A OUTPUT -p tcp –source-port 6881:6999 -j ACCEPT2007-11-30-17:00 #2131079Üdv!
Néhány portot kéne kiengednem a világhálóra, nem nagyon értem az iptables-t, de azért utánanézegettem és a következőre jutottam:
Code:iptables -A INPUT -p udp -i $EXTIF –dport 6881:6889 -j ACCEPT
iptables -A INPUT -p tcp -i $EXTIF –dport 6881:6889 -j ACCEPTEnnek célja az lenne, hogy a példában látható portokat kiengedje. (torrent kliens aktívvá tételéhez.) Azt szeretném megkérdezni, hogy egyáltalán jó úton haladok e a siker felé? Bár mivel nem jelez a tracker aktívnak, gondolom, hogy nem. 🙂
Úgy tűnik megoldódott. A sorokat a következő képp kellett módosítani:
Code:iptables -A INPUT -p tcp –destination-port 6881:6999 -j ACCEPT
iptables -A OUTPUT -p tcp –source-port 6881:6999 -j ACCEPT2007-11-30-21:22 #2131080Pontosabban semmit nem oldott meg, a portok ugyanúgy zárva vannak.
2007-11-30-21:22 #2131081Pontosabban semmit nem oldott meg, a portok ugyanúgy zárva vannak.
2009-12-04-20:02 #1887051Sziasztok!
A következő dologban akadtam el. Van két különálló hálózatom amit egy debianos átjáróval kötök össze. Az egyik hálózatból el kéne érni a másikban található sql servereket MS enterprise managerrel. Sql server portja adott 1433-as TCP. Ahhoz hogy mindegyi server külön el tudjam érni port fordítást kell használnom. Néztem nem használt portokat 9701-9746-ig. A következő szabályt írtam meg:
-t nat -A PREROUTING -p tcp -i eth0 –dport 9701 -j DNAT –to-destination :1433
-A FORWARD -p tcp -i eth0 -d –dport 9701 -j ACCEPT
-A INPUT -i eth0 -p tcp -m state –state NEW -m tcp –dport 9701 -j ACCEPTKérdésem hogy mit hagytam ki hogy nem megy nekem ez a forward? Előre is köszönöm a segítséget!
Sovi
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz