ВиталийЕ, пробросить с чего? Прокся/роутер/т.п? Желательно схему, хоть примитивную: что есть и что нужно. Если керька, то могу по удалёнке за спасибо))
[Ответ]
определитесь - пробросить с или пробросить на. а то 2 поста и в обоих задачи разные))
[Ответ]
ВиталийЕ 19:21 31.08.2011
пробросить и НА и С.
т.е и INPUT и OUTPUT правила. для одного и того же порта.
[Ответ]
VitohA 07:30 01.09.2011
ВиталийЕ, большинство людей понимают выражение "пробросить на" не как input/output в iptables, а как "у меня веб/впн сервер за прокси стоит, надо прокинуть порт НА него только с определённой подсети, чтоб лишним неповадно было". Из второго поста моё шестое чувство подсказывает, что бубунта как раз и работает проксёй, что у меня не вяжется с первым постом. Объясните задачу яснее, можно с мини-схемой.
[Ответ]
Hip-Hop 09:40 01.09.2011
Сообщение от VitohA:
ВиталийЕ, большинство людей понимают выражение "пробросить на" не как input/output в iptables, а как "у меня веб/впн сервер за прокси стоит, надо прокинуть порт НА него только с определённой подсети, чтоб лишним неповадно было".
Большинство людей под 'пробросить' понимают пробросить через что-то
Hip-Hop, это и имел в виду, пробросить С интернета ЧЕРЕЗ проксю/роутер (нат) НА бубунту, из моего 3-го поста это понятно, просто упрощёнка. Из данной темы непонятно вцелом нифига: откуда, куда и через-что (через iptables) - не дано условие и цель до конца, так, отрывки задания.
[Ответ]
Hip-Hop 10:08 01.09.2011
Сообщение от VitohA:
Hip-Hop, это и имел в виду, пробросить С интернета ЧЕРЕЗ проксю/роутер (нат) НА бубунту, из моего 3-го поста это понятно, просто упрощёнка.
'В данном случаи мы разрешаем машине SERVER_IP доступ на PORT, находящийся за пределами OUR_NET от имени INET_IP. В конкретном примере сервер 192.168.0.107 не имеет доступа в интернет, но мы ему открываем 25 порт (smtp) если обращения идут не в подсеть 192.168.0.0/24, то его IP будет подменен на внешний 80.81.82.83. То есть он сможет напрямую отправлять почту (к примеру он у нас почтовый шлюз).'
Вкратце: есть машина напрямую подключённая к интернету, сетевуха одна, поднято ppp соединение. Нужно все входящие на порт 5226 соединения перенаправлять на порт 5225.
[Ответ]
Hip-Hop 17:41 01.09.2011
Сообщение от AlexanderUlyanov:
Вот мини схема:
Есть ПК. 222.222.222.222 (Ubuntu)
На нём висит веб-приложение на порту 5225 (тобишь 222.222.222.222:5225)
мне нужно, чтобы это веб-приложение могло ДОСТУЧАТЬСЯ на 222.222.222.222:5226
Что за 222.222.222.222 ?
У тебя web-сервер слушает порт 5225 на публичном ip адресе сети internet? Тебе нужно чтобы оно слушало и порт 5226? То-есть, оба порта? Так?
222.222.222.222. Это публичный или приватный ip адрес? [Ответ]
AlexanderUlyanov 18:03 01.09.2011
Сообщение от VitohA:
iptables -t nat -A PREROUTING -p tcp -d ppp0 --dport 5226 -j DNAT --to-destination 127.0.0.1:5225.
Или чё у тебя заместо vpn? Ну, online port scaner'ы распознают открытый порт 5226
Открытый порт - его что-то слушает - в него идут пакеты и получают ответ.
[Ответ]
Hip-Hop 19:38 01.09.2011
AlexanderUlyanov, лучше укажи так - iptables -A PREROUTING -t nat -p tcp --dport 5226 -j REDIRECT --to-port 5225 Без указания интерфейса - для всего для чего подходит. Короче, будет работать 100%. С указанием интерфейса нужно смотреть в каждом конкретном случаи. Смотря как организованна работа сети и самой машины (в ip-плане, LOL)
Лично всё проверил (ещё раз ) - все работает. [Ответ]