Portál AbcLinuxu, 16. června 2024 20:51


Dotaz: Tunel pres Putty a forwardovani portu

20.2.2006 11:06 lowprize | skóre: 15 | blog: Nizkorozpoctak
Tunel pres Putty a forwardovani portu
Přečteno: 1181×
Odpovědět | Admin
Dobry den, nastinim o co mi jde. Potrebuji se dostat na 10.125.0.1:555 v pocitace ktery ma zakazne vse mimo portu 8080. Vytvoril jsem si spojeni pres putty na portu 8080, v putty si nastavil tunnel(L:555 10.20.30.40:555). Na shellu jsem se snazil laborovat s iptables lec marne. Defaultne tam neni nastavena zadna policy. V PC je jen jedna sitovka a to eth0.Prosim poradte mi jak nastavit rules aby veskery traffic ktery prichazi pres tunnel z putty(555) byl forwardovan na 10.20.30.40:555.

Ve vysledku to vypada takto: 10.20.30.40:555 -> 10.125.0.1:555

Zkousel jsem:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 555 -j DNAT --to 10.125.0.1:555
A ruzne variace PREROUTINGu.

Funkcnost jsem zkousel pres telnet 10.125.0.1:555, kde byla odpoved. Bohuzel telnet 10.20.30.40:555 skoncil jako refused. Doufam zem jsem situaci popsal srozumitelne. Pred kazdym novym pravidlem jsem vyresetoval cele iptables.

PS: nejsem si jisty jestli neni potreba nejak inicializovat NAT.
.:: www.lowprize.info ::.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

6.9.2006 15:32 b3457 | blog: b3457
Rozbalit Rozbalit vše Re: Tunel pres Putty a forwardovani portu
Odpovědět | | Sbalit | Link | Blokovat | Admin
nevím jestli jsme úplně přesně pochopil jak to požaduješ, ale podle mě možná žádné iptables nepotřebuješ, pokud je to takto:

počítač A je ten na kterém sediš a máš SSH klienta počítač B je ten který je viditelný z inetu na portu 8080 kde běží SSH daemon počítač C je jiný viditelný z B

potom v SSH klientovi nastavíš:

L:555 R:B:555

ssh klient na počítači na kterém sedíš sleduje tvůj lokální port 555 vše pošle na SSH daemona na počítači A a ten odešle to spojení na počítač B na port 555

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.