iptables forward gond

Kezdőlap Fórumok Hálózati problémák iptables forward gond

9 bejegyzés megtekintése - 11-19 / 19
  • Szerző
    Bejegyzés
  • #2131074
    Sovi
    Felhasználó

      Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.

      #2131075
      Sovi
      Felhasználó

        Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.

        #2131076
        lada2105
        Felhasználó
          Sovi wrote:
          Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.

          Több szabállyal biztosan 🙂

          #2131077
          lada2105
          Felhasználó
            Sovi wrote:
            Megvan a probléma. nem csak azt az egy portot használja. Kérdésem így csak annyi, hogy a –to-destination kapcsolónak több IP-t is meglehet-e adni. Erre nem találtam semmi konkrétumot googleban.

            Több szabállyal biztosan 🙂

            #2131078
            Mike65
            Felhasználó

              Üdv!

              Néhány portot kéne kiengednem a világhálóra, nem nagyon értem az iptables-t, de azért utánanézegettem és a következőre jutottam:

              Code:
              iptables -A INPUT -p udp -i $EXTIF –dport 6881:6889 -j ACCEPT
              iptables -A INPUT -p tcp -i $EXTIF –dport 6881:6889 -j ACCEPT

              Ennek célja az lenne, hogy a példában látható portokat kiengedje. (torrent kliens aktívvá tételéhez.) Azt szeretném megkérdezni, hogy egyáltalán jó úton haladok e a siker felé? Bár mivel nem jelez a tracker aktívnak, gondolom, hogy nem. 🙂

              Úgy tűnik megoldódott. A sorokat a következő képp kellett módosítani:

              Code:
              iptables -A INPUT -p tcp –destination-port 6881:6999 -j ACCEPT
              iptables -A OUTPUT -p tcp –source-port 6881:6999 -j ACCEPT
              #2131079
              Mike65
              Felhasználó

                Üdv!

                Néhány portot kéne kiengednem a világhálóra, nem nagyon értem az iptables-t, de azért utánanézegettem és a következőre jutottam:

                Code:
                iptables -A INPUT -p udp -i $EXTIF –dport 6881:6889 -j ACCEPT
                iptables -A INPUT -p tcp -i $EXTIF –dport 6881:6889 -j ACCEPT

                Ennek célja az lenne, hogy a példában látható portokat kiengedje. (torrent kliens aktívvá tételéhez.) Azt szeretném megkérdezni, hogy egyáltalán jó úton haladok e a siker felé? Bár mivel nem jelez a tracker aktívnak, gondolom, hogy nem. 🙂

                Úgy tűnik megoldódott. A sorokat a következő képp kellett módosítani:

                Code:
                iptables -A INPUT -p tcp –destination-port 6881:6999 -j ACCEPT
                iptables -A OUTPUT -p tcp –source-port 6881:6999 -j ACCEPT
                #2131080
                Mike65
                Felhasználó

                  Pontosabban semmit nem oldott meg, a portok ugyanúgy zárva vannak.

                  #2131081
                  Mike65
                  Felhasználó

                    Pontosabban semmit nem oldott meg, a portok ugyanúgy zárva vannak.

                    #1887051
                    csaba
                    Felhasználó

                      Sziasztok!

                      A következő dologban akadtam el. Van két különálló hálózatom amit egy debianos átjáróval kötök össze. Az egyik hálózatból el kéne érni a másikban található sql servereket MS enterprise managerrel. Sql server portja adott 1433-as TCP. Ahhoz hogy mindegyi server külön el tudjam érni port fordítást kell használnom. Néztem nem használt portokat 9701-9746-ig. A következő szabályt írtam meg:

                      -t nat -A PREROUTING -p tcp -i eth0 –dport 9701 -j DNAT –to-destination :1433
                      -A FORWARD -p tcp -i eth0 -d –dport 9701 -j ACCEPT
                      -A INPUT -i eth0 -p tcp -m state –state NEW -m tcp –dport 9701 -j ACCEPT

                      Kérdésem hogy mit hagytam ki hogy nem megy nekem ez a forward? Előre is köszönöm a segítséget!

                      Sovi

                    9 bejegyzés megtekintése - 11-19 / 19
                    • Be kell jelentkezni a hozzászóláshoz.