port forward

Kezdőlap Fórumok Biztonság port forward

2 bejegyzés megtekintése - 11-12 / 12
  • Szerző
    Bejegyzés
  • #1916740
    AnoCre
    Felhasználó
      vifa wrote:
      .
      DC++ -hoz kellene olyan megoldás hogy minden belsõ kliens aktív lehessen. Lehet hogy hülyeséget kérdezek mert nem vágom ezt a DC-s témát lehet hogy nem is enged fel ugyanazon dinamikus címrõl több felhasználót.
      Ezeket a szabályokat adtam hozzá az iptables-höz:
      iptables -t nat -A PREROUTING -i ppp0 -s 0/0 -p tcp –dport 411 -j DNAT –to 192.168.1.2:411
      iptables -A FORWARD -i ppp0 -o eth1 -p tcp -s 0/0 -d 192.168.1.0/24 –dport 411 -j ACCEPT
      Ez viszont csak a 192.168.1.2 gápnek engedi.
      Van megoldás?

      Van. A DC++-ban beállíthatod melyik portot figyelje aktív üzemmódban. Minden DC-zõ gépnek adj egy nem használt portot (mindnek különbözõt), és azt forwardold (minden gépnek állandó ip kell !!!).  Megjegyzem a 411-es általában (!) a DC hub portja (amin keresztül küldözgeti a keresés eredményeit). Ezt inkább ne használd aktív portlént, mert összekutyulódhat. Ja és mind a TCP mind az UDP packeteknek kell forward szabály.
      pl.
      -A PREROUTING -i ppp0 -s 0/0 -p tcp -m -tcp –dport 10111 -j DNAT –to-destination 192.168.1.2:10111
      -A PREROUTING -i ppp0 -s 0/0 -p udp -m -udp –dport 10111 -j DNAT –to-destination 192.168.1.2:10111
      (ja bocs az iptables -t stb lemaradt, mert iptables-save – restore-t használok)

      #1871226
      csaba
      Felhasználó

        udv!

        kerdesem a kovetkezo lenne, van egy nyilvanos ip-én csucsulo router szerverem, cime: 195.34.56.7, mogotte pedig mukodik egy belso halozat masquerading-al , szeretném ha a nyilvanos ip cimre érkezõ 80 azaz web kérések a belsõ halozaton levõ 2-es gépre tovabbitodnanak, na ezt hogyan???

        ipwfadm-innal már probaltam de nem mukodik ugyanis red hat 9-et hasznalunk , tehat milyen mas megoldas van erre, esetleg iptables, na de azzal hogyan???

        A segitsegeteket elore is kossz…!!

      2 bejegyzés megtekintése - 11-12 / 12
      • Be kell jelentkezni a hozzászóláshoz.