abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
dnes 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
včera 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
včera 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 4
20.1. 15:51 | Komunita

Mozilla.cz informuje, že nástroje pro webové vývojáře se možná oddělí od Firefoxu a stanou doplňkem. Nástroje pro webové vývojáře prošly velkým přepisem a tým, který se stará o jejich vývoj, by uvítal možnost jejich častějších aktualizacích nezávisle na vydávání nových verzí Firefoxu.

Ladislav Hagara | Komentářů: 10
20.1. 07:00 | Humor

Čtenářům AbcLinuxu vše nejlepší k dnešnímu Dni zvýšení povědomí o tučňácích (Penguin Awareness Day).

Ladislav Hagara | Komentářů: 0
20.1. 06:00 | Komunita

Bylo spuštěno hlasování o přednáškách a workshopech pro letošní InstallFest, jenž proběhne o víkendu 4. a 5. března v Praze. Současně byla oznámena změna místa. InstallFest se letos vrací zpět na Karlovo náměstí do budovy E.

Ladislav Hagara | Komentářů: 0
20.1. 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
20.1. 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 362 hlasů
 Komentářů: 25, poslední včera 13:34
Rozcestník
Reklama

Dotaz: Nefunguje port forwarding v iptables

21.8.2009 13:34 Tibor
Nefunguje port forwarding v iptables
Přečteno: 981×

Ahoj vsichni.

mam takovy problem. Vse mi funguje v nastaveni iptables akorat port forwarding ne. Muze se nekdo na to mrknout co mam zle? 

Dekuji.

 

Tibor

# Retezec FORWARD

# Navazovani spojeni ala Microsoft -
# Paket navazuje spojeni, ale nema nastaveny priznak SYN, pryc s nim
  $IPTABLES -v -A FORWARD -p tcp ! --syn -m state --state NEW -j DROP

# Rezervovane adresy na internetovem rozhrani
  $IPTABLES -A FORWARD -i $INET1_IFACE -j IN_FW

# Routing zevnitr site ven
  $IPTABLES -v -A FORWARD -o $INET1_IFACE -j ACCEPT

# Port forwarding
  $IPTABLES -v -t nat -A PREROUTING -p tcp -i $INET1_IFACE --dport 3389 -j DNAT --to 192.168.5.92:3389
  $IPTABLES -v -A FORWARD -i $INET1_IFACE -o $LAN1_IFACE -p tcp -d 192.168.5.92 --dport 3389 -j ACCEPT

  $IPTABLES -v -t nat -A PREROUTING -p tcp -i $INET1_IFACE --dport 27015 -j DNAT --to 192.168.5.92:27015
  $IPTABLES -v -A FORWARD -i $INET1_IFACE -p tcp -d 192.168.5.92 --dport 27015 -j ACCEPT

  $IPTABLES -v -t nat -A PREROUTING -p tcp -i $INET1_IFACE --dport 54000 -j DNAT --to 192.168.5.92:54000
  $IPTABLES -v -A FORWARD -i $INET1_IFACE -p tcp -d 192.168.5.92 --dport 54000 -j ACCEPT

  $IPTABLES -v -t nat -A PREROUTING -p tcp -i $INET1_IFACE --dport 3390 -j DNAT --to 192.168.5.94:3390
  $IPTABLES -v -A FORWARD -i $INET1_IFACE -p tcp -d 192.168.5.94 --dport 3390 -j ACCEPT

# Routing zvenku dovnitr pouze pro navazana spojeni (stavovy firewall)
  $IPTABLES -v -A FORWARD -i $INET1_IFACE -o $LAN1_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT

# Ostatni pakety budou zahozeny, tak je budeme logovat (12 x 5 pkt/hod)
  $IPTABLES -A FORWARD -j LOG --log-prefix "forward: "
  $IPTABLES -A FORWARD -m limit --limit 12/h -j LOG --log-prefix "forward drop: "

Odpovědi

21.8.2009 13:39 Zdenek
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables
sysctl net.ipv4.ip_forward=1 ?
21.8.2009 14:40 Tibor
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

jo to mam zaple

 

# Zapneme routovani paketu
  echo "1" > /proc/sys/net/ipv4/ip_forward
 

21.8.2009 15:17 cz-helper | skóre: 5
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

Zapis vypada vcelku dobre, nicmene zkusil bych "rozepsat" --to (parametr DNAT) na cely tvar --to-destination

$IPTABLES -v -t nat -A PREROUTING -p tcp -i $INET1_IFACE --dport 3389 -j DNAT --to-destination 192.168.5.92:3389

Dej vedet ;-)

21.8.2009 15:25 Tibor
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

zkusil jsem, stale nic. :-(

uz nad tim maturuju 4dni.

je nejaka alterantiva na iptables pro presmerovani portu?

kozzi avatar 21.8.2009 15:31 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables
no to -i $INET1_IFACE tam nedavej a jeste bys tam mel dat -d adresa_ktera_ma_byt_prelozena
Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
22.8.2009 09:35 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables
To -i by nemělo vadit, spíš naopak; -d by tam samozřejmě mělo být, a pak v tom forward accept by možná měla být tatáž adresa co v preroutingu u -d.
In Ada the typical infinite loop would normally be terminated by detonation.
21.8.2009 16:35 MMichal | skóre: 22
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

Není náhodou potřeba i zpětný překlad zdrojové adresy pomocí SNAT v POSTROUTINGu ?

21.8.2009 16:48 cz-helper | skóre: 5
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

To by jiz nemelo byt potreba. Bez toho by to jiz melo slapat...

jinak diky Kozzi, to jsem prehledl, souhlasim s tvou poznamkou...

21.8.2009 23:53 NN
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

Dej si tam do zacatku cistej forward a zjisti, jestli ti to vubec korektne natuje:

iptables -A FOWARD -j ACCEPT

NN

22.8.2009 09:58 cz-helper | skóre: 5
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

Pripadne muzes zkusit nejmene restriktivni zapis s tim, aby to delalo to co chces, tedy

$IPTABLES -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 192.168.5.92:3389

Pokud to bude slapat, muzes zacit pridavat dalsi upresneni, co ma byt presmerovano

22.8.2009 19:49 Tibor
Rozbalit Rozbalit vše Re: Nefunguje port forwarding v iptables

Diky za odpovedi

 

Zajimave je ze forward na port 54000 funguje. A kdyz dam iptables -a forward -j accept na zacatek tak jede aj port 3389 ale nefunguje 27015.

A kdyz ktomu pridam -d tak nejede ani jeden.

dost matouci. Nevim co stim.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.