Portál AbcLinuxu, 10. května 2025 02:00
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 32317 -j DNAT --to-destination 192.168.1.45:32317- toto přesměrování funguje ale pouze tehdy, pokud se někdo připojí zvenku, jakmile se připojím z vnitřní sítě nefunguje. Jak se to dá upravit, implementovat aby to fungovalo i takhle? Doufám že se to vůbec dá nějak upravit. A ještě jedna věc by mě zajímala- dá se přesměrovat určitý rozsah portů např. 80-14144? Nebo si na to musím vytvořit skript a přesměrovávat port po portu?
-i eth0
.
man iptables
a hledat "mport" a "multiport"
Server: eth0 xx.xx.xx.xx eth1 192.168.1.1 přesměrování http portu 80 na počítač a to jak zvenku z internetu, tak z vnitřní sítě Počítač(zároveň klient)-IP je 192.168.1.45: běží zde http server na portu 80-nějak mi to SNAT nechce fungovat. Pro DNAT mám zatím toto(funguje ale jen z internetu):
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.45:80
iptables -t nat -A PREROUTING -d xx.xx.xx.xx -p tcp --dport 5800 -j DNAT --to 192.168.1.5 iptables -t nat -A POSTROUTING -d 192.168.1.1 -s 192.168.1.0/24 -p tcp --dport 5800 -j SNAT --to 192.168.1.5
-d
a --to
.
iptables -t nat -A PREROUTING -d xx.xx.xx.xx -p tcp --dport 5800 -j DNAT --to 192.168.1.5 iptables -t nat -A POSTROUTING -d 192.168.1.5 -s 192.168.1.0/24 -p tcp --dport 5800 -j SNAT --to 192.168.1.1Snad jsem se nespletl – nemám doma tolik volných strojů, abych to mohl vyzkoušet
djbdns
umí i odpovídat různě podle zdrojové adresy (tj. běží jen jeden server, který pro dotazy z internetu odpovídá nějak a pro dotazy z vnitřní sítě jinak).
Varianta místo dvojité DNS je vytvořit si vlastní "root" a používat třeba www.firma a to na DNS serveru směrovat na 192.168.1.45. Nemusíte pak překládat různě tu samou adresu, ale zase nutíte lidi ve vnitřní síti používat jiný název.
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to TVOJA_VEREJNA_IP iptables -t nat -A PREROUTING -s ! 192.168.1.45 -d TVOJA_VEREJNA_IP -p tcp --dport 80 -j DNAT --to 192.168.1.45:80 iptables -t nat -A PREROUTING -s ! 192.168.1.45 -d 192.168.1.1 -p tcp --dport 80 -j DNAT --to 192.168.1.45:80
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.