Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Laptop cu HDD atasare memorie MMC...

Hartile google nu mai au chenarul...

Tomate in ghiveci la curte?

Idei cale de actiune recuperare g...
 Intoleranța lactoza- vegan v...

Tobe acustice insonorizare in blo...

Cine canta? Fragment din melodie...

Tablou sigurante Dacia Sandero 2012
 Baby Reindeer - 2024

Hotii voteaza hoti?!

Camera video masina

Zilele emailului din gospodaria n...
 Best gaming laptop?

Humane (2024)

Recomandare casti 100-150 lei

Schimbare bec far VW Touran 1T3
 

probleme ip forward slackware

- - - - -
  • Please log in to reply
6 replies to this topic

#1
Amorphous

Amorphous

    Junior Member

  • Grup: Members
  • Posts: 53
  • Înscris: 16.08.2007
vin cu o problemioara pentru mine cel putin un pic cam grava :(

Quote

iptables --flush
iptables -t mangle --flush

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 127.0.0.0/8 -d 127.0.0.0/8 -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp -s 89.xxx.xxx.xxx --dport 22 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp -s 89.xxx.xxx.xxx --dport 22 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp -s 89.xxx.xxx.xxx --dport 22 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 1510 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 10000 -i eth0 -j ACCEPT
iptables -A INPUT -p udp --dport 1510 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 6669 -i eth0 -j ACCEPT
iptables -A INPUT -p udp --dport 6669 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT


/etc/rc.d/rc.ip_forward start
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.1/255.255.255.0 -d 0.0.0.0/0 -j SNAT --to-source 89.xxx.xxx.xxx


exact asa arata rc.firewall .... bineinteles setat in rc.local sa ruleze la boot

nu inteleg unde gresesc .... am incercat cateva zeci de configuratii pentru a porni aceasta postroutare din ip extern in ip uri interne si nu inteleg de si unde gresesc .. primele linii de comanda sunt pentru ssh, cateva porturi deschise de care am eu nevoie,

si partea de forward, am copiat o dintr un tutorial, care, ar fi trebuit sa mearga 100%

daca aveti idei va rog dati mi si mie cateva, tin sa anunt ca am citit toate explicatiile din aceasta sectiune, am incercat deja tot, deja ma dau cu capu de tastatura, o fi el greu linuxul , dar parca nici chiar asa .... si nu as putea sa spun ca sunt chiar atat de greu de cap .... tin ping in gw isp ului dintr un comp intern, cu ip 192.168.1.2, si merge pana cand este luata de iptables una din comenzi si gata imi moare pingul .... unde si care e acea comanda ??

totodata daca ma puteti ajuta, spuneti mi va rog si unde gresesc mai sus, la partea de deschidere porturi
sunt necesare inainte de inceperea deschiderii porturilor preferate, comenzile:

Quote

iptables -P INPUT DROP
iptables -P FORWARD DROP

sunt aceste 2 comenzi necesare pentru a inchide absolut orice alta conexiune cu server ul ? sau sunt de prisos ?

la partea de port forwarding m ar mai interesa daca ma puteti ajuta, sa imi aratati cateva linii de comanda de forward la porturi catre ip urile interne, de preferat porturi multiple. mersi mult de tot

#2
same75

same75

    Active Member

  • Grup: Members
  • Posts: 1,213
  • Înscris: 28.01.2007
Portforwarding-ul se face asa:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2200 -j DNAT --to-destination 192.168.0.1:22

In traducere: conexiunea pe portul 2200 venita pe eth0 este forwadata la masina cu IP-ul 192.168.0.1, pe portul 22.

#3
Amorphous

Amorphous

    Junior Member

  • Grup: Members
  • Posts: 53
  • Înscris: 16.08.2007
oki mersi pentru sugestie ...... dar din ce am scris eu acolo sus .... unde gresesc ? chiar nu stie nimeni ???? si va rog , intelegeti ca sunt cat de cat incepator in iptables, pana acum nu stiam decat sa dau drumu la cateva porturi de care aveam nevoie, dar acum chiar am nevoie disperata de acest linux pe post de router, o lista de comenzi care sa si funtioneze ar fi mai mult decat utila ... si ma repet, am incercat din lista de explicatii din topicurile dedicate distributiilor linux, tot ce am gasit ..... ori sunt eu la ora asta prea batut in cap, ori multi doar si au dat cu parerea in acele posturi ... nu inteleg ....



o alta linie de comanda pentru acelasi lucru .. intr un alt tutorial .....


#iptables -t nat -A POSTROUTING -o eth0 -s 192.168.123.0/24 -j MASQUERADE


nici asta nu merge ... nici cu asta nu ma lasa ..... nu mai suport mai am un pic si ma arunc de la geam mai rau ca un EMO

astept in continuare si alte idei ca eu am ramas fara :|

Edited by Amorphous, 01 July 2008 - 17:49.


#4
same75

same75

    Active Member

  • Grup: Members
  • Posts: 1,213
  • Înscris: 28.01.2007
Da' ce vrei frate sa faci acolo? Sa dai net retelei din spatele ruterului?

#5
dassaev

dassaev

    Active Member

  • Grup: Members
  • Posts: 1,442
  • Înscris: 06.09.2005
Scrii asa in consola:
echo 1 > /proc/sys/net/ipv4/ip_forward

dupa asta ar trebui sa-ti mearga

LE: asta ai citit?

Edited by dassaev, 11 July 2008 - 16:37.


#6
Amorphous

Amorphous

    Junior Member

  • Grup: Members
  • Posts: 53
  • Înscris: 16.08.2007

View Postdassaev, on Jul 11 2008, 17:36, said:

Scrii asa in consola:
echo 1 > /proc/sys/net/ipv4/ip_forward

dupa asta ar trebui sa-ti mearga

LE: asta ai citit?

e mai vechi topicul asta, dupa ce m ai ajutat si tu abia dupa aceea am facut acel mic tutorial :) :P  inca o data mersi pentru ajutorul depus :)
deja am dat drumul la un astfel de server :), merge perfect , nu mai spun ca sta pe o nesimtire de comp ... 2 giga ddr  amd 4800 dual ... hhd de 300 ...

#7
dassaev

dassaev

    Active Member

  • Grup: Members
  • Posts: 1,442
  • Înscris: 06.09.2005
:lol: :lol:  Iti dadeam sa citesti un tutorial facut tot de tine. Nu am vazut ca iti raspund tot tie...

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate