Hozzászólások
-
SzerzőBejegyzés
-
Azt azért nem gondoltam volna, hogy ennyi időalatt egyetlen hozzászólás semszületik.
Nekiálltam a lartc.org -onlévő leírások átnyálazásának. Sikerült is néhánydolgot beállítani, de a részletesebb paraméterezéshez még egy kicsit el kell mélyednem a TCP kapcsolatok működésének megértésében.
Legalább annyiban segítsen valaki, hogy melyik láncot használjam a fenti probléma megoldásához.
Dchard
Azt azért nem gondoltam volna, hogy ennyi időalatt egyetlen hozzászólás semszületik.
Nekiálltam a lartc.org -onlévő leírások átnyálazásának. Sikerült is néhánydolgot beállítani, de a részletesebb paraméterezéshez még egy kicsit el kell mélyednem a TCP kapcsolatok működésének megértésében.
Legalább annyiban segítsen valaki, hogy melyik láncot használjam a fenti probléma megoldásához.
Dchard
2008-02-10-15:25 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152427Nos uraim, úgy néz ki remekül megy egy hálókártyával a routolás, az MSN, a portforward , a pppoe tárcsázás meg minden, aminek egy routeren mennie kell.
A probléma a pppoe és a network fileokban volt keresendő.
A részletes megoldást leírom az első hozzászólsában.
Dchard
2008-02-10-15:25 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152428Nos uraim, úgy néz ki remekül megy egy hálókártyával a routolás, az MSN, a portforward , a pppoe tárcsázás meg minden, aminek egy routeren mennie kell.
A probléma a pppoe és a network fileokban volt keresendő.
A részletes megoldást leírom az első hozzászólsában.
Dchard
2008-02-08-17:20 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152425Na újabb érdekesség: mindenfajta változtatás nélkül most megy minden ezzel a scripttel és két karival:
Code:/sbin/iptables -F
/sbin/iptables -F -t natecho 1 > /proc/sys/net/ipv4/ip_forward
#iptables -t nat -A POSTROUTING -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5900 -j DNAT –to-destination 192.168.1.2:5900
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5800 -j DNAT –to-destination 192.168.1.2:5800
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 21 -j DNAT –to-destination 192.168.1.2:21
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 50625 -j DNAT –to-destination 192.168.1.2:50625Megy az MSN, a forwardolt portok meg minden más is. Vasárnap kipróbálom egy kártyával, és a topik elején összefoglalok mindent.
Dchard
2008-02-08-17:20 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152426Na újabb érdekesség: mindenfajta változtatás nélkül most megy minden ezzel a scripttel és két karival:
Code:/sbin/iptables -F
/sbin/iptables -F -t natecho 1 > /proc/sys/net/ipv4/ip_forward
#iptables -t nat -A POSTROUTING -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5900 -j DNAT –to-destination 192.168.1.2:5900
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 5800 -j DNAT –to-destination 192.168.1.2:5800
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 21 -j DNAT –to-destination 192.168.1.2:21
/sbin/iptables -t nat -A PREROUTING -i ppp0 -p tcp –dport 50625 -j DNAT –to-destination 192.168.1.2:50625Megy az MSN, a forwardolt portok meg minden más is. Vasárnap kipróbálom egy kártyával, és a topik elején összefoglalok mindent.
Dchard
2008-02-06-14:18 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152423Na most van egy érdekes fennforgás:
Beadom az iptables-nek a szabályokat file-ból, rögtön ezután listázom az iptables szabályokat, ezt kapom:
P3:/etc/network/if-up.d# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destinationChain FORWARD (policy ACCEPT)
target prot opt source destinationChain OUTPUT (policy ACCEPT)
target prot opt source destinationNamost ha flussolom a szabályokat, ugyan ezt kapom.
Van valakinek ötlete? Valszeg itt a probléma, mert bár torrentnél incoming kapcsolatok vannak, más nem működik.
Az lenne a kérdésem, hogy az iptables és a nat működéséhez melyik kernelrészeknek meglennie, illetve milyen egyéb követelménye van, mert gyanítom, hogy itt lesz a gubanc.
Köszönöm előre is.
Dchard
2008-02-06-14:18 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152424Na most van egy érdekes fennforgás:
Beadom az iptables-nek a szabályokat file-ból, rögtön ezután listázom az iptables szabályokat, ezt kapom:
P3:/etc/network/if-up.d# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destinationChain FORWARD (policy ACCEPT)
target prot opt source destinationChain OUTPUT (policy ACCEPT)
target prot opt source destinationNamost ha flussolom a szabályokat, ugyan ezt kapom.
Van valakinek ötlete? Valszeg itt a probléma, mert bár torrentnél incoming kapcsolatok vannak, más nem működik.
Az lenne a kérdésem, hogy az iptables és a nat működéséhez melyik kernelrészeknek meglennie, illetve milyen egyéb követelménye van, mert gyanítom, hogy itt lesz a gubanc.
Köszönöm előre is.
Dchard
2008-02-05-09:21 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152421Na két kártyával most működik az MSN, és vélhetőleg a forwardolt portok is. Torrent legalább is megy és bejövő kapcsolatok is vannak a natolt gépen.
A vicc az, hogy az elmúlt két napban ugyanezekkel a beállításokkal szenvedtem, és akkor nem volt jó, most meg jó.
Fogok még kísérletezni a témában egy kártyával.
Dchard
MOD: még nem állítom biztosra, de nagyon úgy néz ki, hogy egyetlen hálókarival is remekül működik a dolog. Most jöttem rá, hogy volt már működő konfigom korábban egy kártyával, csak a tesztelési módszereim voltak kevésbé kifinomultak. AZért leírom, hátha más okul belőle: szóval az egyik módszer az utorrent port tesztere volt, a másik pedig, hogy megpróbáltam saját magamra rávnc-zni az ismert átirányított portokon. Ezek korábban működtek is. Csakhogy a linux intelligensebb, mint a kis soho routerem és mikor azt látta, hogy a natolt belső hálózatról próbálom meghívni tulajdonképpen magát a szervert a dinamicus DNS-én keresztül, akkor ő nem nyomta ki az adatot, hogy az a DDNS szolgáltatónál visszaforduljon és külső kapcsolatként jelentkezzen a ppp0 interfészen, hanem mivel látta, hogy a kérés neki szól, így az eth0 interfészről az közvetlenül a szerverhez került az 5800-as porton, és mivel a port forward a ppp0 bejövő ágán van, és a szerveren nincs vnc, így időtúllépési hibát kaptam.
Hétvégén lesz időm kísérletezni az egy kártyás megoldással, majd akkor kipróbálom aztán beírom mire jutottam. Ha simán egy karival nem megy, próbaképpen bevetek még egy virtuális interfészt, aztán hagyom a fenébe az egészet 🙂
Dchard
2008-02-05-09:21 Hozzászólás: DSL + NAT + debian – se MSN, se VNC, semmi forward befelé [megoldva] #2152422Na két kártyával most működik az MSN, és vélhetőleg a forwardolt portok is. Torrent legalább is megy és bejövő kapcsolatok is vannak a natolt gépen.
A vicc az, hogy az elmúlt két napban ugyanezekkel a beállításokkal szenvedtem, és akkor nem volt jó, most meg jó.
Fogok még kísérletezni a témában egy kártyával.
Dchard
MOD: még nem állítom biztosra, de nagyon úgy néz ki, hogy egyetlen hálókarival is remekül működik a dolog. Most jöttem rá, hogy volt már működő konfigom korábban egy kártyával, csak a tesztelési módszereim voltak kevésbé kifinomultak. AZért leírom, hátha más okul belőle: szóval az egyik módszer az utorrent port tesztere volt, a másik pedig, hogy megpróbáltam saját magamra rávnc-zni az ismert átirányított portokon. Ezek korábban működtek is. Csakhogy a linux intelligensebb, mint a kis soho routerem és mikor azt látta, hogy a natolt belső hálózatról próbálom meghívni tulajdonképpen magát a szervert a dinamicus DNS-én keresztül, akkor ő nem nyomta ki az adatot, hogy az a DDNS szolgáltatónál visszaforduljon és külső kapcsolatként jelentkezzen a ppp0 interfészen, hanem mivel látta, hogy a kérés neki szól, így az eth0 interfészről az közvetlenül a szerverhez került az 5800-as porton, és mivel a port forward a ppp0 bejövő ágán van, és a szerveren nincs vnc, így időtúllépési hibát kaptam.
Hétvégén lesz időm kísérletezni az egy kártyás megoldással, majd akkor kipróbálom aztán beírom mire jutottam. Ha simán egy karival nem megy, próbaképpen bevetek még egy virtuális interfészt, aztán hagyom a fenébe az egészet 🙂
Dchard
-
SzerzőBejegyzés
legutóbbi hsz