Научите пожалуйста как пробросить порты
vAsia 20 февраля, 2012 - 13:19
Не могу врубиться в iptables. Помогите пожалуйста выполнить конкретную задачу.
На компе стоит Gentoo и работает роутером. Раздаёт интернет на несколько компов. К самому Gentoo-роутеру нужен доступ из интернета по ssh. И к одному из клиентских компов по rdp.
Параметры сети такие:
Внешний адрес Gentoo 85.113.142.120
ifconfig
eth0 Link encap:Ethernet HWaddr 00:1e:67:31:ec:a1 inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:6347472 errors:0 dropped:15 overruns:0 frame:0 TX packets:3930647 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:7779580083 (7.2 GiB) TX bytes:1313902423 (1.2 GiB) Interrupt:19 Memory:c1600000-c1620000 eth1 Link encap:Ethernet HWaddr 00:1e:67:31:ec:a0 inet addr:192.168.1.103 Bcast:192.168.1.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:3922737 errors:0 dropped:0 overruns:0 frame:0 TX packets:6200898 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:1336975111 (1.2 GiB) TX bytes:7767397776 (7.2 GiB) Interrupt:16 Memory:c1300000-c1320000
Читал роутер ноум гайд но не до конца понял, или может не той командой подключиться пытаюсь ?
Если раньше задавал правило:
iptables -A INPUT -p TCP --dport ssh -i ${WAN} -j ACCEPT
То нужен ли дополнительно проброс портов ?
И если добавляю правило:
# iptables -t nat -A PREROUTING -p tcp --dport 3389 -i ${WAN} -j DNAT --to 192.168.0.***
То правильно ли подключаюсь ?
rdesktop 192.168.0.***:3389
»
- Для комментирования войдите или зарегистрируйтесь
iptables -t nat -A PREROUTING
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
не получается
Что-то не получается:
ООО, тормознул извиняюсь. Сейчас исправлю :) А $EXT_R_IP и $LOCAL_IP это ведь переменные ? Их надо заранее объявлять ? Или можно прочто вместо $EXT_R_IP вписать внешний адрес ?
Забанен
Такие темы лучше сразу
Такие темы лучше сразу удалять с форума. Судя по вопросам в теме можно сделать только два вывода. Либо человек необразованный, либо толстый тролль. В любом случае, как пробросить порты в инете много информации, даже в формате как для девочек-даунов.
Если бы я был образованный то
Если бы я был образованный то с такими как ты даже в туалете рядом не сел. Та-что оставь своё мнение при себе или пиши его в своих постах. Ты меня сейчас практически оскорбил. На этом форуме много таких как ты, которые языком болтают зная что за слова отвечать не придётся ?
Забанен
vAsia написал(а): ...Ты меня
А вы это практически заслужили... присоединяюсь к предыдущему оратору...
Если срочно и не хотите читать - вам в "Разовые работы".
Всё равно почему то не
Всё равно почему то не получается. Как можно посмотреть в чём дело ?
Забанен
( . ) ( . )
Читать до просветления
В том то и всё дело что мне
В том то и всё дело что мне надо к завтрашнему дню. Неужели трудно подсказать ?
Забанен
( . ) ( . )
Подсказать = Сделать за Вас
SSH + 100$
Во первых ssh я и не могу
Во первых ssh я и не могу настроить (если ты не понял). А во вторых я за 100$ воробья в поле загоняю.
Забанен
1. Несоответствие внешнего IP
1. Несоответствие внешнего IP и IP eth0 и eth1 в ifconfig. В связи с чем вопрос откуда и каким образом берется внешний IP
8. Для начала вывод команд:
#route -n
#iptables -nv -L
#iptables -t nat -L PREROUTING
#iptables -t nat -L POSTROUTING
#cat /proc/sys/net/ipv4/ip_forward
Vovike написал(а): 1.
Сервер с Gentoo подключен к интернету через роутер D-Link. Этот роутер и выдаёт серверу адрес. Вывод команд пожалуйста:
Забанен
( . ) ( . )
Я по прежнему не вижу в конфигах IP 85.113.142.120
Забыли PREROUTING
Зачем маскарадинг?
Лично мне так и непонятно откуда и куда Вы неможете получить доступ и пытаетесь пробросить порты.
Запускайте tcpdump и смотрите что пришло, что ушло, что недошло
Vovike написал(а): Я по
Сейчас попробую объяснить подробнее. 85.113.142.120 это адрес который выдан мне провайдером, таким адресом меня видят в интернете. Кабель с улицы подключен через медиа конвертер к железному роутеру. Роутер подключен к серверу на котором установлен Gentoo. Таким образом Gentoo подключен к интернету (eth1). Адрес с роутера получен динамически. Вторая сетевуха (eth0) воткнута в свич. Из свича сеть расходится на несколько компов. На один из этих компов надо заходить из интернета по rdp. Все мои настройки iptables взяты отсюдаHome Router Guideя ихпросто копипастил. Сейчас повторю вывод консоли без своей самодеятельности.
В том же Home Router Guide для проброса портов советуют:
После того как я выполняю:
# export WAN=eth1
# export LAN=eth0
# iptables -t nat -A PREROUTING -p tcp --dport 3389 -i ${WAN} -j DNAT --to 192.168.0.144
Теперь всё должно быть понятно.
Забанен
85.113.142.120 на роутере
85.113.142.120 на роутере (длинке)?
В таком случае это все надо настаивать на нем.
У вас что-то лишнее: либо длинк, либо генту.
izbushka
Gentoo не рутер а сервер. D-Link навязан провайдером и стоял до меня. Когда втыкаю напрямую сервер в медиа конвертер
то получаю ip dns и т.д. Но интернета нет. Надо с провайдером разбираться.
Забанен
Все-равно не понятно, какая у
Все-равно не понятно, какая у вас схема?
Интернет->длинк->генту->свитч->локалка?
85.113.142.120 на Длинке? Если схема такая, я бы настроил на длинке DMZ на IP gentoo. И дальше все делать, как тут подсказывали.
1 Вытащить кабель из eth1 2
1 Вытащить кабель из eth1
2 Воткнуть его в свич
3 Настроить роутер (D-Link)
vAsia написал(а): Внешний
вась, если ты еще здесь, кто из устройств владеет внешним ип адресом?
D-Link рулит :-)
Если есть D-Link зачем роутер на Gentoo?
D-Link может всё что Вы хотите
Vovike написал(а): Если есть
Gentoo не рутер а сервер, читайте пост выше.
Забанен
Мне не жалко 100 баков. Где
Мне не жалко 100 баков. Где можно посмотреть шоу ? Можешь ли выехать в другие города ?
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
После того как настрою сеть.
После того как настрою сеть. Незначительные вопросы по поводу гастролей решает мой импрессарио.
Забанен
Вам уже подсказали, а вот
Вам уже подсказали, а вот разобраться почему у вас не работает 100% рабочее решение - гораздо сложнее.
К тому же недавно тема провешивания портов обсуждалась, там было много разных вариантов
почитайте про ssh с опцией -L . оно не завязано на iptables, что для вас большой плюс.
Может не получаться из-за
Может не получаться из-за того что добавляю правило не во время ?
Забанен
Там много мест, где могут
Там много мест, где могут быть проблемы, поэтому рекомендую ssh -L и поиск аналогичной темы на форуме
Без ssh я пока обойдусь, а
Без ssh я пока обойдусь, а вот rdp срочно нужен.
Забанен
Просба не кормить тролля и
Просба не кормить тролля и его имресарио. Все необходимое для настройки в топике дано
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
slepnoga написал(а): Просба
Круче тебя здесь троля не найти. Не лезь и не мешай.
Забанен
A то что ? :)
A то что ? :)
П.С да, я начал троллить аж в 1-м посте :)
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
UF
А то он ультрафиолетом посветит
Класс, в контексте данного
Класс, в контексте данного поста долго, долго ржал, спасибо!!!
Если кругом троли мерещатся,
Если кругом троли мерещатся, может это параноя ?
Забанен
А если они не мерещатся ?
А если они не мерещатся ?
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
TRACE This target
Подсказал 2
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
slepnoga написал(а):
Сходи к доктору, к тому с которым по душам разговаривают. И ещё... Ты тут постоянно что-то выпрашиваешь на форуме и похоже тебе никто не даёт. Адрес какой-то предлагаешь и пр. Если ты хочешь по зубам то давай обсудим встречу. Пиши в личку. Только пожалуйста без громких слов.
Забанен
Если ты хочешь по зубам то
Мой адрес в профиле. Жду. Надеюсь. Но в Воронеж не поеду, особенно к таким админам
В качестве подготовки баню
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
Вы уже совсем
Вы уже совсем охренели?!!!
Забыли, где находитесь?!
Не надо реагировать на дебилов и засорять форум... и так его уровень уже не очень... :(
Да и модераторам неплохо бы не забывать, для чего они существуют...
Я еще в самом начале темы
Я еще в самом начале темы написал, что не плохо бы её вообще удалить.
Да и сам слепнога тоже не
Да и сам слепнога тоже не подарок.
OS: Gentoo KDE4
Kernel: x86_64 Linux 4.0.5-gentoo
CPU: Pentium Dual-Core CPU E6500 @ 2.933GHz
GPU: GeForce GT 630/PCIe/SSE2
RAM: 3956MB
Since 2011
emerge ferm, ознакомиться с
emerge ferm, ознакомиться с примерами и не мучать мозг :)
P.S.: Linux - это красная таблетка :-) Windows - синяя...