Portál AbcLinuxu, 27. července 2025 17:41
tcp 1194 tcp 1195 tcp 1196 tcp 1197 tcp 1198 tcp 1199Na portu 1199 jede http server (thttpd) Na portu 23 jede telneti demon (telnetd) pomoci iptables delam toto:
iptables -D INPUT -j DROP iptables -A INPUT -p tcp --dport 1199 -j ACCEPT iptables -t nat -A PREROUTING -i $1 -p tcp --dport 1199 -j DNAT --to-destination $4:1199 iptables -A INPUT -p tcp --dport 1198 -j ACCEPT iptables -t nat -A PREROUTING -i $1 -p tcp --dport 1198 -j DNAT --to-destination $4:23 iptables -A INPUT -j DROPAle ten telnet z prace nefunguje (http server jo). Zkousim to z windows prikazem "telnet xxx.xxx.xxx.xxx 1198". Nevite v cem je problem? Diky
#!/bin/sh
ptables -D INPUT -j DROP
iptables -A INPUT -p tcp --dport 81 -j ACCEPT
iptables -t nat -A PREROUTING -i $1 -p tcp --dport 1199 -j DNAT --to-destination $4:81
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t nat -A PREROUTING -i $1 -p tcp --dport 1198 -j DNAT --to-destination $4:22
iptables -A INPUT -j DROP
INPUT
je samozřejmě povolovat nemusíte, ale musíte příslušnou komunikaci povolit v tom chainu FORWARD
, protože proti tomu se pakety testovat budou.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.