Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Info Coronavirus/Vaccinare vs Fake News

Diferente intre tipurile de banda...

Program editare video portabil

Oferta noua Digi - mai buna decat...
 Alte dimensiuni in CIV.

Renault Symbol ( Thalia I ) - mer...

Pelerinaj in Egipt

Caut aplicatie android inregistra...
 Factura Orange marita

Pentru lipsa de procedura, amana ...

[ANCOM] Toti operatorii de telefo...

Lovitura de stat (dejucata) in Ge...
 Boxe PA audio home use - nivel av...

Boxe wifi

Modem WiFi Huawei

Recomandare scaun de birou
 

probleme ip forward slackware

- - - - -
  • Please log in to reply
6 replies to this topic

#1
Amorphous

Amorphous

    Junior Member

  • Grup: Members
  • Posts: 53
  • Înscris: 16.08.2007
vin cu o problemioara pentru mine cel putin un pic cam grava :(

Quote

iptables --flush
iptables -t mangle --flush

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 127.0.0.0/8 -d 127.0.0.0/8 -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp -s 89.xxx.xxx.xxx --dport 22 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp -s 89.xxx.xxx.xxx --dport 22 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp -s 89.xxx.xxx.xxx --dport 22 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 1510 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 10000 -i eth0 -j ACCEPT
iptables -A INPUT -p udp --dport 1510 -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 6669 -i eth0 -j ACCEPT
iptables -A INPUT -p udp --dport 6669 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT


/etc/rc.d/rc.ip_forward start
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A OUTPUT -o eth1 -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.1/255.255.255.0 -d 0.0.0.0/0 -j SNAT --to-source 89.xxx.xxx.xxx


exact asa arata rc.firewall .... bineinteles setat in rc.local sa ruleze la boot

nu inteleg unde gresesc .... am incercat cateva zeci de configuratii pentru a porni aceasta postroutare din ip extern in ip uri interne si nu inteleg de si unde gresesc .. primele linii de comanda sunt pentru ssh, cateva porturi deschise de care am eu nevoie,

si partea de forward, am copiat o dintr un tutorial, care, ar fi trebuit sa mearga 100%

daca aveti idei va rog dati mi si mie cateva, tin sa anunt ca am citit toate explicatiile din aceasta sectiune, am incercat deja tot, deja ma dau cu capu de tastatura, o fi el greu linuxul , dar parca nici chiar asa .... si nu as putea sa spun ca sunt chiar atat de greu de cap .... tin ping in gw isp ului dintr un comp intern, cu ip 192.168.1.2, si merge pana cand este luata de iptables una din comenzi si gata imi moare pingul .... unde si care e acea comanda ??

totodata daca ma puteti ajuta, spuneti mi va rog si unde gresesc mai sus, la partea de deschidere porturi
sunt necesare inainte de inceperea deschiderii porturilor preferate, comenzile:

Quote

iptables -P INPUT DROP
iptables -P FORWARD DROP

sunt aceste 2 comenzi necesare pentru a inchide absolut orice alta conexiune cu server ul ? sau sunt de prisos ?

la partea de port forwarding m ar mai interesa daca ma puteti ajuta, sa imi aratati cateva linii de comanda de forward la porturi catre ip urile interne, de preferat porturi multiple. mersi mult de tot

#2
same75

same75

    Active Member

  • Grup: Members
  • Posts: 1,213
  • Înscris: 28.01.2007
Portforwarding-ul se face asa:

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2200 -j DNAT --to-destination 192.168.0.1:22

In traducere: conexiunea pe portul 2200 venita pe eth0 este forwadata la masina cu IP-ul 192.168.0.1, pe portul 22.

#3
Amorphous

Amorphous

    Junior Member

  • Grup: Members
  • Posts: 53
  • Înscris: 16.08.2007
oki mersi pentru sugestie ...... dar din ce am scris eu acolo sus .... unde gresesc ? chiar nu stie nimeni ???? si va rog , intelegeti ca sunt cat de cat incepator in iptables, pana acum nu stiam decat sa dau drumu la cateva porturi de care aveam nevoie, dar acum chiar am nevoie disperata de acest linux pe post de router, o lista de comenzi care sa si funtioneze ar fi mai mult decat utila ... si ma repet, am incercat din lista de explicatii din topicurile dedicate distributiilor linux, tot ce am gasit ..... ori sunt eu la ora asta prea batut in cap, ori multi doar si au dat cu parerea in acele posturi ... nu inteleg ....



o alta linie de comanda pentru acelasi lucru .. intr un alt tutorial .....


#iptables -t nat -A POSTROUTING -o eth0 -s 192.168.123.0/24 -j MASQUERADE


nici asta nu merge ... nici cu asta nu ma lasa ..... nu mai suport mai am un pic si ma arunc de la geam mai rau ca un EMO

astept in continuare si alte idei ca eu am ramas fara :|

Edited by Amorphous, 01 July 2008 - 17:49.


#4
same75

same75

    Active Member

  • Grup: Members
  • Posts: 1,213
  • Înscris: 28.01.2007
Da' ce vrei frate sa faci acolo? Sa dai net retelei din spatele ruterului?

#5
dassaev

dassaev

    Active Member

  • Grup: Members
  • Posts: 1,442
  • Înscris: 06.09.2005
Scrii asa in consola:
echo 1 > /proc/sys/net/ipv4/ip_forward

dupa asta ar trebui sa-ti mearga

LE: asta ai citit?

Edited by dassaev, 11 July 2008 - 16:37.


#6
Amorphous

Amorphous

    Junior Member

  • Grup: Members
  • Posts: 53
  • Înscris: 16.08.2007

View Postdassaev, on Jul 11 2008, 17:36, said:

Scrii asa in consola:
echo 1 > /proc/sys/net/ipv4/ip_forward

dupa asta ar trebui sa-ti mearga

LE: asta ai citit?

e mai vechi topicul asta, dupa ce m ai ajutat si tu abia dupa aceea am facut acel mic tutorial :) :P  inca o data mersi pentru ajutorul depus :)
deja am dat drumul la un astfel de server :), merge perfect , nu mai spun ca sta pe o nesimtire de comp ... 2 giga ddr  amd 4800 dual ... hhd de 300 ...

#7
dassaev

dassaev

    Active Member

  • Grup: Members
  • Posts: 1,442
  • Înscris: 06.09.2005
:lol: :lol:  Iti dadeam sa citesti un tutorial facut tot de tine. Nu am vazut ca iti raspund tot tie...

Anunturi

Neurochirurgie minim invazivă Neurochirurgie minim invazivă

"Primum non nocere" este ideea ce a deschis drumul medicinei spre minim invaziv.

Avansul tehnologic extraordinar din ultimele decenii a permis dezvoltarea tuturor domeniilor medicinei. Microscopul operator, neuronavigația, tehnicile anestezice avansate permit intervenții chirurgicale tot mai precise, tot mai sigure. Neurochirurgia minim invazivă, sau prin "gaura cheii", oferă pacienților posibilitatea de a se opera cu riscuri minime, fie ele neurologice, infecțioase, medicale sau estetice.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate