Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Unde e recomandat sa ma cazez in ...

Descarcator de supratensiune tip 2

ping digi?

Reparare "șanțuri&#...
 De ce i se zice Mariei "Stapa...

Colet valoare Londra București

BMW seria 3 rulat vs SsangYong Ko...

Share abonament Netflix
 Cum pot sa fac rost de un negativ...

Lant Bicicleta

Un designer artist: Raymond Loewy

ATS din contactor modular
 Parere apartament ~150k

Limitare la 100mb/s

Altercație

Cartonașe și stickere t...
 

Port forward

- - - - -
  • Please log in to reply
4 replies to this topic

#1
gangboy

gangboy

    Member

  • Grup: Members
  • Posts: 582
  • Înscris: 12.05.2003
Nu sunt specialist in Linux, bâjbâiesc pe ici pe colo dar nu am reușit să dau de cap următoarelor.

Sisteme: 1 Server Linux, 2.4.22, Slackware 9 și 1 Server Windows, 2000.
Serverul Linux are instalate 2 plăci de rețea, eth1 (IP: 10.0.0.2) și eth0 (IP: Extern) și are rolul de Gateway internet. Serverul Windows (IP: 10.0.0.1) este conectat prin switch. El are grijă de restul serviciilor de rețea precum și de restul serviciilor (Bază de date Oracle, etc.) ale rețelei.

Ce vreau eu:
IPExtern:82 să ducă la 10.0.0.1:82

Am încercat:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 82 -j DNAT --to 10.0.0.1:82
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 82 -j DNAT --to 10.0.0.1:82
și pot accesa ce vreau eu de mai sus dar numai de pe calculatoarele companiei. Oriunde în afară, nu.

Mulțumesc anticipat :)

#2
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,799
  • Înscris: 13.01.2005
În primul rînd învață să folosești search.
În al doilea rînd uite cum se face:

-A INPUT -d $IP_EXTERN -i $ETH_EXTERN -p tcp -m tcp --dport 82 -j ACCEPT
-A FORWARD -d 10.0.0.1 -i $ETH_EXTERN -p tcp -m tcp --dport 82 -j ACCEPT
-A PREROUTING  -d $IP_EXTERN -i $ETH_EXTERN -p tcp --dport 82 -j DNAT --to 10.0.0.1:82
-A POSTROUTING -p tcp -d 10.0.0.1 --dport 82 -j SNAT --to 10.0.0.2

#3
gangboy

gangboy

    Member

  • Grup: Members
  • Posts: 582
  • Înscris: 12.05.2003
ok, innebunesc pentru că merge... parțial; doar din rdsct.

iptables -A FORWARD -p tcp -i roedu -d 10.0.0.1/32 --dport 80 -j ACCEPT
iptables -A INPUT -d 217.73.166.46 -i roedu -p tcp -m tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i roedu -d 217.73.166.46 --dport 80 -j DNAT --to 10.0.0.1:80
iptables -t nat -A POSTROUTING -p tcp -d 10.0.0.1 --dport 80 -j SNAT --to 10.0.0.2

de ce?!

#4
mufa

mufa

    Porc misogin

  • Grup: Super Moderators
  • Posts: 40,799
  • Înscris: 13.01.2005

View Postgangboy, on Jan 23 2006, 21:59, said:

ok, innebunesc pentru că merge... parțial; doar din rdsct.

iptables -A FORWARD -p tcp -i roedu -d 10.0.0.1/32 --dport 80 -j ACCEPT
iptables -A INPUT -d 217.73.166.46 -i roedu -p tcp -m tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp -i roedu -d 217.73.166.46 --dport 80 -j DNAT --to 10.0.0.1:80
iptables -t nat -A POSTROUTING -p tcp -d 10.0.0.1 --dport 80 -j SNAT --to 10.0.0.2

de ce?!
Nu există merge parțial că nu e girofarul poliției :D

#5
gangboy

gangboy

    Member

  • Grup: Members
  • Posts: 582
  • Înscris: 12.05.2003
mi se pare normal ce zici. îți dau pe pm ceva să vedem ce o să mai zici...

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate