Portál AbcLinuxu, 17. července 2025 07:18


Dotaz: Nefunkcni DNAT

5.5.2006 18:18 morpho | skóre: 4 | blog: morpho
Nefunkcni DNAT
Přečteno: 159×
Odpovědět | Admin
Ahoj, nedari se mi rozchodut dnat, muze mi prosim nekdo poradit?

pouzivam tento script:
ipt="iptables"
$ipt -F
$ipt -P FORWARD ACCEPT
$ipt -P INPUT ACCEPT
$ipt -P OUTPUT ACCEPT
#Zapneme forward
echo "1" > /proc/sys/net/ipv4/ip_forward
$ipt -t nat -A PREROUTING -i eth0 -d 81.208.x.x -j DNAT --to 192.168.1.124
$ipt -t nat -A POSTROUTING -o eth0 -s 192.168.1.124 -j SNAT
To že daný produkt neumíme používat ještě neznamená že musi být bezpodmínečně špatný
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

5.5.2006 19:08 M
Rozbalit Rozbalit vše Re: Nefunkcni DNAT
Odpovědět | | Sbalit | Link | Blokovat | Admin
co presne chces DNATovat? jaky port?
5.5.2006 19:15 M
Rozbalit Rozbalit vše Re: Nefunkcni DNAT
iptables -t nat -A PREROUTING -d $VEREJNA -j DNAT --to $PC_V_LAN
iptables -t nat -A POSTROUTING -o $NETIF -s $PC_V_LAN -j SNAT --to $VEREJNA
9.5.2006 10:07 morpho | skóre: 4 | blog: morpho
Rozbalit Rozbalit vše Re: Nefunkcni DNAT
Dekuji, iptables -t nat -A PREROUTING -d $VEREJNA -j DNAT --to $PC_V_LAN iptables -t nat -A POSTROUTING -o $NETIF -s $PC_V_LAN -j SNAT --to $VEREJNA

mi zacalo fungovat. Mam jeste pod dotaz, jak by jste doporucil na tom udelat QOS? Idealne bych potreboval spravedlive, prerozdelovani konektivity pristupujicich klientu ze strany internetu na portu 80, nebo alespon to nejak omezit, aby jeden klient nespotreboval vsechnu konektivitu?

Dekuji
To že daný produkt neumíme používat ještě neznamená že musi být bezpodmínečně špatný
9.5.2006 13:01 M
Rozbalit Rozbalit vše Re: Nefunkcni DNAT
9.5.2006 22:55 morpho | skóre: 4 | blog: morpho
Rozbalit Rozbalit vše Re: Nefunkcni DNAT
ahoj, dival jsem se, ale neni mi jasne jak dznamicky ziskam seznam aktuialne komunikujicich ip adres a podle neho udelam calssy
To že daný produkt neumíme používat ještě neznamená že musi být bezpodmínečně špatný
10.5.2006 09:23 secido | skóre: 27
Rozbalit Rozbalit vše Re: Nefunkcni DNAT
skus esfq alebo rucne v /proc/net/ip_conntrack
9.5.2006 10:03 morpho | skóre: 4 | blog: morpho
Rozbalit Rozbalit vše Re: Nefunkcni DNAT
Ahoj, potrebuji dnatovat par www serveru a jedem flash media player a taky dns a smtp a zaroven potrebuji aby se stroje za dnatem dostaly na net, ale jen na urcite adresy a porty. Zaroven potrebuji aby austala funkcni open vpn pro stravu serveru za dnatovacim strojem. Mam to udelano tak ze v soucasne dobe se mi dnatovaci stroj chova jako bridge, na ktere filtruji provoz.

Dekuji za rady
To že daný produkt neumíme používat ještě neznamená že musi být bezpodmínečně špatný

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.